Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий

Нашел в Интеренете достаточно интересный документ «Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий». Данный документ был введен в действие приказом Гостехкомиссии России от 19.06.02 г. № 187.

Настоящий руководящий документ (РД) содержит систематизированный каталог требований к безопасности информационных технологий (ИТ), порядок и методические рекомендации по его использованию при задании требований, разработке, оценке и сертификации продуктов и систем информационных технологий по требованиям безо-пасности информации.

Руководящий документ состоит из трех частей.

Часть 1 РД определяет виды требований безопасности (функциональные и требования доверия), основные конструкции представления требований безопасности (профиль защиты, задание по безопасности) и содержит основные методические положения по оценке безопасности ИТ.

Часть 2 РД содержит универсальный систематизированный каталог функциональных требований безопасности и предусматривает возможность их детализации и расширения по определенным правилам.

Часть 3 РД содержит систематизированный каталог требований доверия к безопасности и оценочные уровни доверия, определяющие меры, которые должны быть приняты на всех этапах жизненного цикла продуктов или систем ИТ для обеспечения уверенности в том, что они удовлетворяют предъявленным к ним функциональным требованиям.

Скачать

Комментировать

Адрес Вашего email никогда не будет опубликован. Обязательные для заполнения поля отмечены звездочкой *

:alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien:
:alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: