| Обозначение: |  ГОСТ Р ИСО/МЭК ТО 19791-2008 |
| Статус: | действует |
| Название рус.: | Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем |
| Название англ.: | Information technology. Security techniques. Security assessment of operational systems |
| Дата актуализации текста: | 06.04.2015 |
| Дата актуализации описания: | 01.07.2023 |
| Дата издания: | 05.05.2010 |
| Дата введения: | 01.10.2009 |
| Аутентичен стандартам: | ISO/IEC TR 19791:2006 |
| Нормативные ссылки: | ISO/IEC 15408-1:2005;ISO/IEC 15408-2:2005;ISO/IEC 15408-3:2005 |
| Область применения: | Настоящий стандарт содержит рекомендации и критерии оценки безопасности автоматизированных систем, а также обеспечивает расширение области применения стандартов серии ИСО/МЭК 15408, включая ряд критических аспектов, касающихся оценки среды эксплуатации объекта оценки и декомпозиции составных АС на домены безопасности, которые должны оцениваться отдельно. Настоящий стандарт устанавливает: а) определение и модель АС; b) описание расширений концепции оценки безопасности с помощью стандартов серии ИСО/МЭК 15408, необходимого для оценки АС; с) методологию и процесс выполнения оценки безопасности АС; d) дополнительные критерии оценки безопасности, охватывающие те аспекты АС, которые не были охвачены критериями оценки безопасности в стандартах серии ИСО/МЭК 15408. Настоящий стандарт дает возможность включать продукты безопасности, оцененные в соответствии с требованиями стандартов серии ИСО/МЭК 15408, в автоматизированные системы и проводить оценку как единого целого с использованием настоящего стандарта. Настоящий стандарт ограничивается оценкой безопасности автоматизированных систем и не распространяется на другие формы оценки систем. Настоящий стандарт не определяет методы и средства идентификации, оценки и принятия эксплуатационного риска |
|
| Расположен в: |
|