Вернуться в "Каталог ГОСТ"
ГОСТ Р ИСО/МЭК 21827-2010
Информационная технология. Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса
Обозначение: | ГОСТ Р ИСО/МЭК 21827-2010 |
---|---|
Статус: | действующий |
Тип: | ГОСТ Р ИСО/МЭК |
Название русское: | Информационная технология. Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса |
Название английское: | Information technology. Security techniques. Systems security engineering. Capability maturity model |
Дата актуализации текста: | 06.04.2015 |
Дата актуализации описания: | 21.04.2018 |
Дата издания: | 11.02.2015 |
Дата введения в действие: | 31.08.2011 |
Дата последнего изменения: | 11.01.2018 |
Область и условия применения: | Настоящий стандарт содержит подробное описание модели проектирования систем безопасности – зрелости функциональных возможностей (SSE-CMM). SSE-CMM является эталонной моделью процесса, сосредоточенной на требованиях по реализации безопасности в системе или серии взаимосвязанных систем, которые являются доменом безопасности информационных технологий (БИТ). В границах домена БИТ сосредоточена на процессах, используемых для обеспечения БИТ и, более конкретно, на зрелости этих процессов. Модель SSE-CMM не предполагает навязывание конкретной организации заданного процесса, не говоря об определенной методологии. Скорее имеется в виду, что организации используют модель SSE-CMM, если в них не применяются процессы, основанные на каком-либо другом руководстве по БИТ. <br> Область применения настоящего стандарта охватывает: <br> - действия по проектированию безопасности для защищенного продукта или выверенной системы, включающие полный жизненный цикл, состоящий из определения понятия, анализа требований, проектирования, разработки, интеграции, установки, эксплуатации, обслуживания и вывода из эксплуатации; <br> - требования к разработчикам продукта, разработчикам и интеграторам безопасных систем, организациям, предоставляющим услуги по обеспечению компьютерной безопасности и проектированию безопасности; <br> - организации по проектированию безопасности всех типов и масштабов, от коммерческих до правительственных и академических |
Расположен в: | Общероссийский классификатор стандартов → Информационные технологии. Машины конторские → Наборы знаков и кодирование информации |



























































































































