С 30 ноября 2021 года вводится в действие ГОСТ ISO/IEC TS 19249-2021 "Информационные технологии. Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений". Новостная лента сайта ЦНТД Регламент. ЦНТД Регламент

Комплексное обеспечение нормативно-технической информацией на основе современных технологий
+7 (495) 221-12-76

12.08.2021

С 30 ноября 2021 года вводится в действие ГОСТ ISO/IEC TS 19249-2021 "Информационные технологии. Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений"

Приказом Росстандарта от 2 июля 2021 года N 611-ст утвержден ГОСТ ISO/IEC TS 19249-2021 "Информационные технологии. Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений".

Стандарт представляет собой каталог принципов построения архитектуры и проектирования, которые допускается использовать при разработке безопасных продуктов, систем и приложений, а также руководство по эффективному использованию этих принципов. Каждый принцип построения архитектуры и проектирования описывается с использованием общей структуры, определяющей цель и преимущество принципа проектирования, то, каким образом он может способствовать разработке безопасного продукта, системы или приложения, его зависимость от других принципов, описанных в каталоге. Для каждого принципа представлены примеры того, как он может быть реализован, как он может способствовать свойствам и функциям безопасности и какие другие аспекты должны быть приняты во внимание в приведенном примере, чтобы также учитывать требования, не связанные с безопасностью, такие как удобство использования и производительность. В настоящем стандарте приведены рекомендации по разработке безопасных продуктов, систем и приложений и направлен на обеспечение более эффективной оценки свойств безопасности, которые должны реализовывать эти продукты, системы и приложения. Стандарт относится к области применения ISO/IEC 15408 и ISO/IEC 18045 и адресован как разработчикам, так и специалистам по оценке безопасности продуктов, систем и приложений. Стандарт не устанавливает никаких требований к оценке, процессу оценки или реализации.

ГОСТ ISO/IEC TS 19249-2021 вводится в действие на территории РФ с 30 ноября 2021 года.

Обзор подготовлен специалистами консорциума "Кодекс" с использованием электронных систем нормативно-технической информации "Техэксперт"

О компании

ЦНТД "Регламент" является сертифицированным региональным центром нормативно-технической документации "Техэксперт". Компания создана в рамках деятельности Российской сети центров НТД под эгидой консорциума "Кодекс".

Подробнее о компании...

Все права защищены © 2006-2026 ЦНТД "Регламент"

Продолжая использовать данный сайт, вы даете согласие на обработку файлов cookie и пользовательских данных в целях функционирования сайта, проведения статистических исследований и обзоров. Политика в отношении обработки персональных данных