| Автор: start | 17534 | 27.02.2010 14:10 |
|
В чем разница между "Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19 июня 2002 г. № 187" и "ГОСТ ИСО/МЭК 15408-1-2002. Информационная технология. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий."? По содержанию абсолютно идентичные документы, зачем нужен РД???
|
|
| Автор: Прохожий | 17552 | 27.02.2010 18:12 |
|
Русскоязычный вариант ИСОшного документа был переведен на коленке сотрудниками ГНИИ ПТЗИ в Воронеже (дочка ФСТЭК) и использовался в ранге рабочего документа ФСТЭК, позднее исходник от ИСО был принят в виде стандарта РФ и получил статус государственного стандарта имеют незначительные стилистические различия, но разный уровневый статус.
По хронологии было так и нет практики отм ены рабочих документов после придания им статуса гос стандарта вот и живут клоны Мне это не мешает - а Вам? Поразим врага не индивидуальной меткостью так кучностью стрельбы - если внимательно вчитаться (по состоянию на начало нулевых я находил где-то там описанные уязвимостеи которые на то время не имели своего воплощения ни в софте ни в железе - только виртуальных) можно найти там эти мульки - думаю и теперь все по прежнему |
|
| Автор: malotavr | 17563 | 28.02.2010 13:19 |
|
Это один и тот же документ.
Система сертификации Гостехкомиссии/ФСТЭК имеет право проводить сертификацию только на соответствие руководящим документам Гостехкомиссии/ФСТЭК. Поэтому одновременно с принятием ГОСТ 15408 в качестве национального стандарта, он был утвержден в качестве руковолящего документа Гостехкомиссии. Поэтому в документе, опубликованном на сайте ФСТЭК у него двойной титульный лист. |
|
| Автор: Прохожий | 17565 | 28.02.2010 14:21 |
|
Спасибо за поправку
Возможно и так - просто доступность РД была обеспечена раньше, он и получил большее распостранение на ранних стадиях. Но мелкие такстуальные различия мне встречались - правда сейчас уже и не вспомню - вот цитата из ЦИТФОРУМА. В России Центром безопасности информации (ЦБИ), Центром "Атомзащитаинформ", ЦНИИАТОМИНФОРМ, ВНИИстандарт при участии экспертов Международной рабочей группы по Общим критериям был подготовлен проект ГОСТ Р ИСО/МЭК 15408, содержащий полный аутентичный текст международного стандарта. Стандарт [4] [5] [6] принят постановлением Госстандарта России от 4.04.2002 года № 133-ст с датой введения в действие 1 января 2004 года. Для практической апробации ОК и нормативно-методических документов, разработанных в их поддержку [9] [10], до ввода в действие ГОСТ Р ИСО/МЭК 15408 принят и введен в действие с 19.06.2002 года руководящий документ Гостехкомиссии России [7], полностью соответствующий указанному ГОСТ. Международный стандарт ISO/IEC 15408, а также его российский вариант ГОСТ Р ИСО/МЭК 15408 "Критерии оценки безопасности информационных технологий" в применении к оценке безопасности изделий информационных технологий (ИТ) являются по сути метасредствами, задающими систему понятий, в терминах которых должна производиться оценка, и содержащими относительно полный каталог требований безопасности (функциональных и доверия), но не предоставляющих конкретных наборов требований и критериев для тех или иных типов продуктов и систем ИТ, выполнение которых необходимо проверять. |
|
| Автор: start | 17586 | 01.03.2010 10:50 |
|
Спасибо за ответы, теперь ясно
|
|
Просмотров темы: 11414