5
ГОСТ Р 54583—2011
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Основы доверия к безопасности информационных технологий
Часть 3
Анализ методов доверия
Information technology. Security techniques.
A framework for IT security assurance. Part 3. Analysis of assurance methods
Дата введения — 2012—12—01
- Область применения
- Назначение
Назначением настоящего стандарта является предоставление органу по обеспечению доверия общего руководства по выбору подходящего метода обеспечения доверия к информационным и коммуникационным технологиям и формированию структуры анализа конкретных методов обеспечения доверия в конкретных условиях.
- Применение
Настоящий стандарт позволяет пользователю согласовывать конкретные требования доверия и/или типичные ситуации с доверием с общими характеристиками имеющихся методов обеспечения доверия.
- Область применения
Руководство, представленное в настоящем стандарте, применимо для разработки, внедрения и эксплуатации продуктов и систем информационных и коммуникационных технологий с требованиями безопасности.
- Недостатки
Требования безопасности могут быть слишком сложными, методы обеспечения доверия — очень разнородными, а ресурсы и корпоративные культуры организаций могут в значительной степени отличаться друг от друга.
По этим причинам руководство, приведенное в настоящем стандарте, является кратким и относится к качественным характеристикам, и пользователю следует самому принимать решение о том, какие методы в соответствии с ИСО/МЭК ТО 15443-2 лучше всего соответствуют его конкретным объектам и соответствуют требованиям безопасности организации.
- Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК ТО 15443-1 и ИСО/МЭК ТО 15443-2, а также следующие термины с соответствующими определениями.
- активы (assets): Все, имеющее ценность для организации.
- оценка (assessment): Систематическая проверка степени, в которой субъект способен выполнить определенные требования; является синонимом термина «оценивание» при применении к объекту.
[ISO/IEC 14598-1].
Издание официальное