10.08.2004 РешенияМихаил Савельев, Роман Просяников, компания "Информзащита", market@infosec.ru Новый национальный стандарт безопасности ГОСТ/ИСО МЭК 15408-2002 "Общие критерии оценки безопасности информационных технологий" действует с 2004 г., однако до сих пор доступность его для "широких масс" разработчиков и пользователей средств защиты весьма ограниченна. И дело не только в том, что изучить сам документ, насчитывающий сотни страниц, достаточно сложно, - пояснения к стандарту чрезвычайно скупы, а публикации о нем можно найти лишь в фирменном журнале Jet Info, который распространяется весьма ограниченно. Постараемся хоть немного заполнить пробелы, раскрыв читателям суть основных понятий "Общих критериев…" с помощью аналогий с существующей нормативной базой в области информационной безопасности. Попытаемся также оценить ...
читать далее.