Проекты гармонизированных национальных стандартов по «Общим Критериям»
На сайте Технического комитета ТК-362 доступны для ознакомления следующие проекты гармонизированных национальных стандартов, разработанных в соответствии с методологией стандарта «Общие критерии» («Common Criteria»):
- ГОСТ Р ИСО/МЭК 15408-1 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть. 1. Введение и общая модель» (окончательная редакция);
- Пояснительная записка к окончательной редакции проекта национального стандарта ГОСТ Р ИСО/МЭК 15408-1;
- ГОСТ Р ИСО/МЭК 15408-2 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть. 2. Функциональные компоненты безопасности» (первая редакция);
- ГОСТ Р ИСО/МЭК 15408-3 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть. 3. Компоненты доверия к безопасности» (первая редакция);
- ГОСТ Р ИСО/МЭК 18045 «Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий» (окончательная редакция).
Разработанные стандарты являются аутентичными переводами международных стандартов ISO/IEC 2009 года.
Мне кажется, важным моментом является гармонизация указанных ГОСТов с РД Гостехкомиссии по Критериям обеспечения безопасности ИТ (2002 г.)