Стандарт
  • формат pdf
  • размер 1,14 МБ
  • добавлен 11 июня 2016 г.
ГОСТ Р ИСО/МЭК 15408-1-2002 Информационная технология. Методы и средства обеспечения информационной безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель
Заменён ГОСТ Р ИСО/МЭК 15408-1-2008 с 01.10.2009.
ГОСТ Р ИСО/МЭК 15408-1-2008 заменен ГОСТ Р ИСО/МЭК 15408-1-2012 с 01.12.2013.

Разработан Центром безопасности информации, 4 ЦНИИ Министерства обороны РФ, Центром «Атомзащитаинформ», ЦНИИАТОМИНФОРМ, ВНИИстандарт при участии экспертов Международной рабочей группы по Общим критериям.
Внесен Гостехкомиссией России, Техническими комитетами по стандартизации ТК 362Р «Защита информации» и ТК 22 «Информационные технологии».
Утвержден и введен в действие Постановлением Госстандарта России от 4 апреля 2002 г. № 133-ст.
Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-1-99 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть
1. Введение и общая модель».
Введен впервые.
Дата введения 2004-01-01.
М.: ИПК Издательство стандартов, 2002. — 40 с.
ГОСТ Р ИСО/МЭК 15408 определяет критерии, за которыми исторически закрепилось название «Общие критерии» (OK). OK предназначены для использования в качестве основы при оценке характеристик безопасности продуктов и систем информационных технологий (ИТ). Устанавливая общую базу критериев, ОК делают результаты оценки безопасности ИТ значимыми для более широкой аудитории.
ГОСТ Р ИСО/МЭК 15408-1 устанавливает общий подход к формированию требований и оценке безопасности (функциональные и доверия), основные конструкции (профиль защиты, задание по безопасности) представления требований безопасности в интересах потребителей, разработчиков и оценщиков продуктов и систем ИТ. Требования безопасности объекта оценки (ОО) по методологии Общих критериев определяются исходя из целей безопасности, которые, в свою очередь, основываются на анализе назначения ОО и условий среды его использования (угроз, предположений, политики безопасности).