Телефон: (011) 7541-421, 3409-301, 3409-335, 6547-293, 3409-310
E-mail: Продаја стандарда: prodaja@iss.rs Семинари, обуке: iss-edukacija@iss.rs Информације о стандардима: infocentar@iss.rs
Стевана Бракуса 2, 11030 Београд
Главни мени

SRPS ISO/IEC TR 20004:2018

Informacione tehnologije – Tehnike bezbednosti – Poboljšanje analize ranjivosti softvera prema ISO/IEC 15408 i ISO/IEC 18045

Information technology — Security techniques — Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045
31. 8. 2018.

Опште информације

60.60     31. 8. 2018.

ISS

I224

Технички извештај

35.030  

енглески  

Куповина

Објављен

Језик на коме желите да примите документ.

Апстракт

Ovaj tehnički izveštaj poboljšava aktivnosti porodice standarda za osiguravanje analize i ocenjivanje ranjivosti AVA_VAN definisane u ISO/IEC 18045 i pruža specifičnije uputstvo za identifikaciju, selekciju i ocenjivanje relevantnih potencijalnih ranjivosti kako bi se izvršilo vrednovanje ISO/IEC 15408 ciljanog softversa. Ovaj tehnički izveštaj koristi javno dostupne resurse za bezbednost informacija kako bi podržao metod predmeta i implementacije aktivnosti analize ranjivosti prema ISO/IEC 18045. Tehnički izveštaj trenutno koristi uobičajeno nabrajanje slabosti (CWE) i uobičajeno brojanje i klasifikacija šema napada (CAPEC), ali ne sprečava korišćenje bilo kog drugog odgovarajućeg resursa. Štaviše, ovaj tehnički izveštaj nije namenjen da navede sve moguće metoda analize ranjivosti, uključujući i one koje ne spadaju u predmet i područje primene aktivnosti opisanih u ISO/IEC 18045.
Ovaj tehnički izveštaj ne definiše akcije evaluatora za određene komponente ISO/IEC 15408 visokog iosiguravanja, gde još uvek nije generalno usaglašeno uputstvo.

Животни циклус

ТРЕНУТНО

ОБЈАВЉЕН
SRPS ISO/IEC TR 20004:2018
60.60 Стандард објављен
31. 8. 2018.

Повезани пројекти

Идентичан са ISO/IEC TR 20004:2015