Приняты государственные стандарты по описанию и классификации уязвимостей

11 ноября 2015

Росстандартом в сентябре этого года были приняты два стандарта по описанию и классификации уязвимостей — ГОСТ Р 56545-2015 и ГОСТ Р 56546-2015. Они вступят в силу 1 апреля 2016 г.

ГОСТ Р 56545-2015 «Защита информации. Уязвимости информационных систем. Правила описания уязвимостей» устанавливает общие требования к структуре описания уязвимости и правилам описания уязвимости информационной системы. В стандарте принята структура описания уязвимости, использование которой позволит обеспечить достаточность информации для идентификации уязвимости информационной системы и выполнения работ по анализу уязвимостей информационной системы.

ГОСТ Р 56546-2015 «Защита информации. Уязвимости информационных систем. Классификация уязвимостей» устанавливает классификацию уязвимостей информационных систем и направлен на совершенствование методического обеспечения определения и описания угроз безопасности информации при проведении работ по защите информации в информационных системах.

Оба стандарта не распространяются на уязвимости информационных систем, связанные с утечкой информации по техническим каналам, в том числе уязвимостями электронных компонентов технических (аппаратных и аппаратно-программных) средств информационных систем.

По материалам StandartGOST.ru

Читайте также:

11 ноября 2015

Путина попросят раздать россиянам удостоверения для доступа к госуслугам

Институт развития интернета предлагает выдавать гражданам удостоверения для доступа к Порталу госуслуг. Также госуслуги должны стать доступны через сторонние сайты, а госорганы следует обязать использовать облачные вычисления.