Контакты
Подписка
МЕНЮ
Контакты
Подписка

В чем разница между РД и ГОСТ ИСО/МЭК 15408 ? - Форум по вопросам информационной безопасности

В чем разница между РД и ГОСТ ИСО/МЭК 15408 ? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: start | 17534 27.02.2010 14:10
В чем разница между "Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19 июня 2002 г. № 187" и "ГОСТ ИСО/МЭК 15408-1-2002. Информационная технология. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий."? По содержанию абсолютно идентичные документы, зачем нужен РД???

Автор: Прохожий | 17552 27.02.2010 18:12
Русскоязычный вариант ИСОшного документа был переведен на коленке сотрудниками ГНИИ ПТЗИ в Воронеже (дочка ФСТЭК) и использовался в ранге рабочего документа ФСТЭК, позднее исходник от ИСО был принят в виде стандарта РФ и получил статус государственного стандарта имеют незначительные стилистические различия, но разный уровневый статус.
По хронологии было так и нет практики отм ены рабочих документов после придания им статуса гос стандарта вот и живут клоны
Мне это не мешает - а Вам?

Поразим врага не индивидуальной меткостью так кучностью стрельбы
- если внимательно вчитаться (по состоянию на начало нулевых я находил где-то там описанные уязвимостеи которые на то время не имели своего воплощения ни в софте ни в железе - только виртуальных) можно найти там эти мульки - думаю и теперь все по прежнему

Автор: malotavr | 17563 28.02.2010 13:19
Это один и тот же документ.

Система сертификации Гостехкомиссии/ФСТЭК имеет право проводить сертификацию только на соответствие руководящим документам Гостехкомиссии/ФСТЭК. Поэтому одновременно с принятием ГОСТ 15408 в качестве национального стандарта, он был утвержден в качестве руковолящего документа Гостехкомиссии. Поэтому в документе, опубликованном на сайте ФСТЭК у него двойной титульный лист.

Автор: Прохожий | 17565 28.02.2010 14:21
Спасибо за поправку
Возможно и так - просто доступность РД была обеспечена раньше, он и получил большее распостранение на ранних стадиях.
Но мелкие такстуальные различия мне встречались - правда сейчас уже и не вспомню - вот цитата из ЦИТФОРУМА.

В России Центром безопасности информации (ЦБИ), Центром "Атомзащитаинформ", ЦНИИАТОМИНФОРМ, ВНИИстандарт при участии экспертов Международной рабочей группы по Общим критериям был подготовлен проект ГОСТ Р ИСО/МЭК 15408, содержащий полный аутентичный текст международного стандарта. Стандарт [4] [5] [6] принят постановлением Госстандарта России от 4.04.2002 года № 133-ст с датой введения в действие 1 января 2004 года.

Для практической апробации ОК и нормативно-методических документов, разработанных в их поддержку [9] [10], до ввода в действие ГОСТ Р ИСО/МЭК 15408 принят и введен в действие с 19.06.2002 года руководящий документ Гостехкомиссии России [7], полностью соответствующий указанному ГОСТ. Международный стандарт ISO/IEC 15408, а также его российский вариант ГОСТ Р ИСО/МЭК 15408 "Критерии оценки безопасности информационных технологий" в применении к оценке безопасности изделий информационных технологий (ИТ) являются по сути метасредствами, задающими систему понятий, в терминах которых должна производиться оценка, и содержащими относительно полный каталог требований безопасности (функциональных и доверия), но не предоставляющих конкретных наборов требований и критериев для тех или иных типов продуктов и систем ИТ, выполнение которых необходимо проверять.

Автор: start | 17586 01.03.2010 10:50
Спасибо за ответы, теперь ясно

Просмотров темы: 11413

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*