ГОСТ Р ИСО/МЭК 27034-7-2020
Информационные технологии. Безопасность приложений. Часть 7. Основы прогнозирования доверия
Статус: Действует Дата введения в действие: 01.06.2021
| Обозначение | ГОСТ Р ИСО/МЭК 27034-7-2020 |
|---|---|
| Полное обозначение | ГОСТ Р ИСО/МЭК 27034-7-2020 |
| Заглавие на русском языке | Информационные технологии. Безопасность приложений. Часть 7. Основы прогнозирования доверия |
| Заглавие на английском языке | Information technology. Application security. Part 7. Assurance prediction framework |
| Дата введения в действие | 01.06.2021 |
| ОКС | 35.020 |
| Аннотация (область применения) | Настоящий стандарт устанавливает минимальные требования, при которых действия, определенные мерами по обеспечению безопасности приложения, заменяются прогнозным обоснованием безопасности приложения. Меры обеспечения безопасности приложений (МОБП), сопоставленные с прогнозным обоснованием безопасности приложений (ПОБП), определяют ожидаемый уровень доверия для последующего приложения. В контексте ожидаемого уровня доверия всегда существует исходное приложение, для которого проектная группа выполняла действия с использованием МОБП для достижения фактического уровня доверия. Использование ПОБП, определенного в настоящем стандарте, применимо для проектных групп, которые имеют определенную нормативную структуру приложений и исходное приложение с фактическим уровнем доверия. Прогнозы относительно объединения нескольких компонентов или истории разработчика по отношению к другим приложениям выходят за рамки настоящего стандарта |
| Ключевые слова | информационные технологии, безопасность приложения, доверие, риск, уверенность, управление |
| Термины и определения | Раздел стандарта |
| Аутентичный текст с ISO | ISO/IEC 27034-7:2018 |
| Нормативные ссылки на: ISO | ISO/IEC 27000;ISO/IEC 27034-1 |
| Управление Ростехрегулирования | 1 - Управление технического регулирования и стандартизации |
| Технический комитет России | 22 - Информационные технологии |
| Дата последнего издания | 21.12.2020 |
| Количество страниц (оригинала) | 36 |
| Организация - Разработчик | Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН) |
| Статус | Действует |
| Код цены | 4 |
| Номер ТК за которым закреплен документ | 022 |
| Номер приказа о закреплении документа за ТК | 151 |
| Дата приказа о закреплении документа за ТК | 26.01.2023 |