美利体育登录入口官网

美利体育登录入口官网:GOST R 54582-2011
信息技术.安全技术.IT安全保障框架.第2部分.保障方法

Information technology. Security techniques. Aframework for IT security assurance. Part 2. Assurance methods

2011-01

标准号
GOST R 54582-2011
发布
2011年
国际标准分类(ICS)
35.040 字符集和信息编码   
总页数
49页
发布单位
俄罗斯标准局
替代标准
GOST R 54582-2011(2019)
当前最新
GOST R 54582-2011(2019)
 
 
引用标准
ISO 9000:2005 ISO 9001:2008 ISO/IEC 12207:2008 ISO/IEC 15288:2008 ISO/IEC 15408-1:2009 ISO/IEC 15408-3:2008 ISO/IEC 15504-1:2004 ISO/IEC 15504-2:2003 ISO/IEC 15504-3:2004 ISO/IEC 15504-4:2004 ISO/IEC 15504-5:2006 ISO/IEC 15939:2007 ISO/IEC TR 14598-1
适用范围
В настоящем стандарте представлена совокупность методов обеспечения доверия, включая методы, не являющиеся уникальными для безопасности информационных и коммуникационных технологий (ИКТ), поскольку они способствуют обеспечению общей безопасности ИКТ. В настоящем стандарте приведены краткий обзор их назначения, описание, ссылки на документы и аспекты стандартизации. В принципе результирующее доверие к безопасности ИКТ является доверием к продукту, системе или предоставленной услуге. Следовательно, результирующее доверие является суммой приращений доверия, полученных каждым из методов обеспечения доверия, примененным к продукту, системе или услуге на стадиях их жизненных циклов. Большое количество методов делает необходимым создание руководства в отношении того, какой метод применять к данной области ИКТ для обеспечения общепризнанного доверия. Каждый элемент совокупности методов обеспечения доверия, представленной в настоящем стандарте, классифицируется в виде краткого обзора с помощью основных терминов и понятий о доверии, разработанных в ISO/IEC TR 15443-1. Посредством такого распределения по категориям настоящий стандарт оказывает содействие специалисту по ИКТ при выборе и возможном комбинировании методов обеспечения доверия, соответствующих данному продукту безопасности ИКТ, системе или услуге и их специфичным средам. Настоящий стандарт представляет собой руководство в сокращенном обзорном варианте. Его достаточно для формирования из представленной совокупности методов обеспечения доверия сокращенного набора методов, применимых к продукту, системе или услуге. Краткое изложение применимых методов обеспечения доверия является информативным, представляющим основы для облегчения его понимания без обращения к первоисточникам. Предполагаемыми пользователями настоящего стандарта являются: 1) покупатель (конкретное лицо или организация, приобретающие или покупающие систему, программный продукт или услугу у поставщика); 2) оценщик (конкретное лицо или организация, проводящие оценку; оценщиком могут быть испытательная лаборатория, отдел технического контроля организации, разрабатывающей программное обеспечение (ПО), государственная организация или пользователь); 3) разработчик (конкретное лицо или организация, осуществляющие деятельность по разработке, включая анализ требований, проектирование и тестирование посредством приемки во время процесса жизненного цикла ПО); 4) обслуживающее лицо (конкретное лицо или организация, осуществляющие деятельность по обслуживанию); 5) поставщик (конкретное лицо или организация, заключающие договор с покупателем о поставке системы, программного продукта или услуги по программированию на условиях договора); 6) пользователь (конкретное лицо или организация, применяющие программный продукт для выполнения специфичной функции) при оценке качества какого-либо программного продукта во время приемо-сдаточных испытаний; 7) работник или отдел службы безопасности (конкретное лицо или организация, проводящие системную проверку программного продукта или услуг по программированию) при оценке качества ПО во время квалификационных испытаний. Настоящий стандарт представляет собой руководство в виде краткого обзора. ISO/IEC/TR 15443-3 определяет направления совершенствования этого выбора методов обеспечения безопасности в целях лучшей реализации требований доверия, делая возможным анализ их сравнительных и синергетических характеристик. Требования к инфраструктуре поддержки верификации подхода к обеспечению доверия и требования к персоналу проведения верификации в настоящем стандарте не рассматриваются.
术语描述
Доверие к продукту
Product assurance
Подход к обеспечению доверия, обозначенный заглавной буквой названия фазы жизненного цикла между стрелками.
Доверие к процессу
Process assurance
Подход к обеспечению доверия, обозначенный заглавной буквой названия фазы жизненного цикла на темном фоне.
Доверие к среде
Environment assurance
Подход к обеспечению доверия, обозначенный заглавной буквой названия фазы жизненного цикла с полосками слева и справа.
Проектирование
Design
Фаза жизненного цикла, включая процессы определения требований заинтересованных сторон, анализа требований, архитектурного проектирования и реализации.
Интеграция
Integration
Фаза жизненного цикла, включая процессы интеграции и верификации.
Ввод в действие
Transition
Фаза жизненного цикла, включая процессы дублирования, перемещения, ввода в действие и приемочные испытания.
Эксплуатация
Operation
Фаза жизненного цикла, включая процессы эксплуатации, обслуживания и ликвидации.

美利体育登录入口官网: GOST R 54582-2011相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-01 15:34

美利体育(meili)官方网站_美利体育手机版下载