Все обсуждения

ГОСТ Р ИСО/МЭК (проект, первая редакция). Информационные технологии. Безопасность приложений. Часть 7. Основы прогнозирования гарантии безопасности

  Показать описание и файлы проекта

Обсуждения

Приглашаем обсудить проект ГОСТ Р по основам прогнозирования гарантии безопасности приложений

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Целью стандарта является оказание помощи организациям в разработке и использовании обоснований безопасности приложения по прогнозированию (PASR) в распространении информации о свойствах безопасности нескольких версий одного и того же приложения путем:

  • а. предоставления дополнительных руководящих указаний группе нормативной структуры организации (Committee ONF), с тем чтобы они могли устанавливать соответствующие руководящие принципы в отношении того, когда прогнозы являются, а когда не являются подходящими для их организаций;
  • б. предоставления результатов анализа риска, содержащего обоснование того, почему изменения в последующем приложении не являются существенными;
  • в. применения к прикладным проектам, использующим нормативную структуру приложений (ANF);
  • г. указания фактического уровня доверия к исходному и последующим приложениям;
  • д. указания ожидаемого уровня доверия для исходного (при условии его использования), и последующих приложений;
  • е. предоставления обоснования тому, почему анализ рисков, прогнозы для индивидуальных мер и средств контроля и управления безопасностью приложения (ASC) и фактический уровень доверия вместе создают ожидаемый уровень доверия;
  • ж. проверки PASR, когда аудитор принимает решение повторно выполнить соответствующее действие проверки ASC.
Пожалуйста, зарегистрируйтесь или войдите на сайт, чтобы оставить комментарий.