ГОСТ Р ИСО/МЭК 15408 - это серия стандартов, устанавливающих критерии оценки безопасности информационных технологий (ИТ). Основные части стандарта:
ГОСТ Р ИСО/МЭК 15408-1
Вводит основные понятия и принципы оценки безопасности ИТ, определяет общую модель оценки. Обеспечивает сопоставимость результатов независимых оценок путем предоставления единого набора требований к функциональным возможностям безопасности продуктов ИТ и мерам доверия при оценке.
ГОСТ Р ИСО/МЭК 15408-2
Определяет функциональные компоненты безопасности для оценки продуктов ИТ. Содержит классы функциональных требований безопасности, такие как:
- Управление доступом (FDP)
- Защита данных пользователя (FDP)
- Идентификация и аутентификация (FIA)
- Приватность (FPR)
- Распределение ресурсов (FRU)
- Доступ к ОС (FTA)
ГОСТ Р ИСО/МЭК 15408-3
Определяет компоненты доверия для оценки продуктов ИТ. Компоненты доверия характеризуют меры, применяемые при разработке и оценке продукта для получения уверенности в его безопасности. Таким образом, ГОСТ Р ИСО/МЭК 15408 устанавливает общий подход к формированию требований и оценке безопасности ИТ, обеспечивая сопоставимость результатов независимых оценок.
Функциональные требования безопасности (ГОСТ Р ИСО/МЭК 15408-2)
- Управление доступом (FDP) - требования к контролю и ограничению доступа субъектов к объектам
- Защита данных пользователя (FDP) - требования к защите данных пользователей от раскрытия, модификации, утраты
- Идентификация и аутентификация (FIA) - требования к однозначной идентификации и проверке подлинности субъектов
- Приватность (FPR) - требования по защите личной информации пользователей
- Распределение ресурсов (FRU) - требования к доступности ресурсов для авторизованных субъектов
- Доступ к ОС (FTA) - требования к ограничению доступа к объекту оценки
Критерии оценки доверия (ГОСТ Р ИСО/МЭК 15408-3)
Компоненты доверия характеризуют меры, применяемые при разработке и оценке объекта оценки для получения уверенности в его безопасности. Они включают требования к:
- Документации объекта оценки
- Испытаниям функций безопасности
- Оценке уязвимостей
- Методам разработки и средам разработки
- Гарантиям доверия
Таким образом, ГОСТ Р ИСО/МЭК 15408 устанавливает единые функциональные требования безопасности и критерии оценки доверия для продуктов ИТ, обеспечивая сопоставимость результатов независимых оценок.
При оформлении декларации соответствия необходимо подтвердить, что продукция отвечает установленным требованиям.
Преимущества соблюдения ГОСТ
- Подтверждение качества и безопасности продукции.
- Упрощение сертификации и контроля.
- Повышение доверия покупателей и партнеров.
- Снижение рисков претензий со стороны контролирующих органов.