SANS 15446:2005 Информационные технологии. Методы обеспечения безопасности. Руководство по созданию профилей защиты и целей безопасности. - Стандарты и спецификации PDF

SANS 15446:2005
Информационные технологии. Методы обеспечения безопасности. Руководство по созданию профилей защиты и целей безопасности.

Стандартный №
SANS 15446:2005
Дата публикации
2005
Разместил
ZA-SANS
состояние
 2009-12
быть заменен
SANS 15446-2009
SANS 15446:2009
Последняя версия
SANS 15446-2009
SANS 15446:2009
сфера применения
В этом документе представлены рекомендации по построению профилей защиты (PP) и целей безопасности (ST), которые должны соответствовать стандарту ISO/IEC 15408 («Общие критерии»). Таким образом, документ ориентирован в первую очередь на тех, кто занимается разработкой ПП и ЗБ. Тем не менее, он также, вероятно, будет полезен оценщикам ПЗ и ЗБ, а также тем, кто отвечает за мониторинг оценки ПЗ и ЗБ. Это также может представлять интерес для потребителей и пользователей ПЗ и ЗБ, которые хотят понять, какое руководство использовал автор ПЗ/ЗБ и какие части ПЗ или ЗБ представляют основной интерес. Предполагается, что читатели настоящего технического отчета знакомы с ISO/IEC 15408-1 и, в частности, с Приложениями B и C, которые описывают ПЗ и ЗБ. Авторам ПЗ и ЗБ (конечно) необходимо будет ознакомиться с другими частями ИСО/МЭК 15408, как описано в настоящем Отчете, включая вводные материалы, такие как парадигма функциональных требований, описанная в ИСО/МЭК 15408-2, 1.3. Этот документ представляет собой информационный технический отчет ISO, предназначенный только для ознакомления. Его не следует цитировать в качестве Стандарта содержания или структуры оценки ПЗ и ЗБ. Предполагается, что он полностью соответствует стандарту ISO/IEC 15408; однако в случае любого несоответствия между настоящим Техническим отчетом и ISO/IEC 15408 последний как нормативный стандарт имеет приоритет. В настоящем Техническом отчете не рассматриваются такие вопросы, как регистрация ПЗ и связанные с этим задачи, такие как обращение с защищенной интеллектуальной собственностью (например, патентами) в ПЗ. Информацию о процедурах регистрации ПП см. в [1].

SANS 15446:2005 История

  • 0000 SANS 15446-2009
  • 2005 SANS 15446:2005 Информационные технологии. Методы обеспечения безопасности. Руководство по созданию профилей защиты и целей безопасности.



© 2023. Все права защищены.