Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ Р ИСО/МЭК 27034-7-2020

Информационные технологии. Безопасность приложений. Часть 7. Основы прогнозирования доверия

Information technology. Application security. Part 7. Assurance prediction framework

Действует

Основные сведения

Обозначение

ГОСТ Р ИСО/МЭК 27034-7-2020

Полное обозначение

ГОСТ Р ИСО/МЭК 27034-7-2020

Заглавие на русском языке

Информационные технологии. Безопасность приложений. Часть 7. Основы прогнозирования доверия

Регистрация в фонде

Номер приказа

1170-ст

Дата приказа

25.11.2020

Дата введения в действие

01.06.2021

Поисковые образы

Код ОКС

35.020

Ключевые слова

информационные технологии, безопасность приложения, доверие, риск, уверенность, управление

Область применения

Настоящий стандарт устанавливает минимальные требования, при которых действия, определенные мерами по обеспечению безопасности приложения, заменяются прогнозным обоснованием безопасности приложения. Меры обеспечения безопасности приложений (МОБП), сопоставленные с прогнозным обоснованием безопасности приложений (ПОБП), определяют ожидаемый уровень доверия для последующего приложения. В контексте ожидаемого уровня доверия всегда существует исходное приложение, для которого проектная группа выполняла действия с использованием МОБП для достижения фактического уровня доверия. Использование ПОБП, определенного в настоящем стандарте, применимо для проектных групп, которые имеют определенную нормативную структуру приложений и исходное приложение с фактическим уровнем доверия. Прогнозы относительно объединения нескольких компонентов или истории разработчика по отношению к другим приложениям выходят за рамки настоящего стандарта

Ссылочные данные

Обозначение заменяемого(ых)

-

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

22 - Информационные технологии

Организация - Разработчик

Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН)

Сведения о регистрации в МГС

Номер протокола МГС

-

Дата принятия в МГС

-