Дата введения — 2012—12—01
1 Область применения
1.1 Назначение
В настоящем стандарте представлена совокупность методов обеспечения доверия, включая
методы, не являющиеся уникальными для безопасности информационных и коммуникационных
технологий (ИКТ), поскольку они способствуют обеспечению общей безопасности ИКТ. В настоя-
щем стандарте приведены краткий обзор их назначения, описание, ссылки на документы и аспекты
стандартизации.
В принципе результирующее доверие к безопасности ИКТ является доверием к продукту, системе
или предоставленной услуге. Следовательно, результирующее доверие является суммой приращений
доверия, полученных каждым из методов обеспечения доверия, примененным к продукту, системе или
услуге на стадиях их жизненных циклов. Большое количество методов делает необходимым создание
руководства в отношении того, какой метод применять к данной области ИКТ для обеспечения обще-
признанного доверия.
Каждый элемент совокупности методов обеспечения доверия, представленной в настоящем стан-
дарте, классифицируется в виде краткого обзора с помощью основных терминов и понятий о доверии,
разработанных в ISО/IEC ТR 15443-1.
Посредством такого распределения по категориям настоящий стандарт оказывает содей-
ствие специалисту по ИКТ при выборе и возможном комбинировании методов обеспечения дове-
рия, соответствующих данному продукту безопасности ИКТ, системе или услуге и их специфичным
средам.
1.2 Область применения
Настоящий стандарт представляет собой руководство в сокращенном обзорном варианте. Его
достаточно для формирования из представленной совокупности методов обеспечения доверия сокра-
щенного набора методов, применимых к продукту, системе или услуге.
Краткое изложение применимых методов обеспечения доверия является информативным, пред-
ставляющим основы для облегчения его понимания без обращения к первоисточникам.
Предполагаемыми пользователями настоящего стандарта являются:
1) покупатель (конкретное лицо или организация, приобретающие или покупающие систему, про-
граммный продукт или услугу у поставщика);
1
Издание официальное
ГОСТ Р 54582—2011/ISO/IEC TR 15443-2:2005
Н А Ц И О Н А Л Ь Н Ы Й С Т А Н Д А Р Т Р О С С И Й С К О Й Ф Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Основы доверия к безопасности информационных технологий
Часть 2
Методы доверия
Information technology. Security techniques. A framework for IT security assurance.
Part 2. Assurance methods