ГОСУДАРСТВЕННАЯ СИСТЕМА ОБЕСПЕЧЕНИЯ ЕДИНСТВА ИЗМЕРЕНИЙ. РЕКОМЕНДАЦИЯ. ФОРМИРОВАНИЕ ПЕРЕЧНЯ ОБЪЕКТОВ (И ИХ ПАРАМЕТРОВ), ИСПОЛЬЗУЕМЫХ ПРИ ОСУЩЕСТВЛЕНИИ БАНКОВСКИХ ОПЕРАЦИЙ И ПОДЛЕЖАЩИХ МЕТРОЛОГИЧЕСКОМУ КОНТРОЛЮ И НАДЗОРУ. МИ 2328-95 РЕКОМЕНДАЦИИ ГОСУДАРСТВЕННЫЙ КОМИТЕТ РФ ПО СТАНДАРТИЗАЦИИ, МЕТРОЛОГИИ И СЕРТИФИКАЦИИ 27 июня 1995 г. N 12 (НЦПИ) ПРИНЯТА Научно - технической комиссией по метрологии и измерительной технике Госстандарта России (протокол от 27 имюня 1995 года N 12) УТВЕРЖДЕНА Всероссийским научно - исследовательским институтом метрологической службы Госстандарта России (ВНИИМС Госстандарта России) 3 июля 1995 года Дата введения 1 января 1996 года ИНФОРМАЦИОННЫЕ ДАННЫЕ Разработана ТК 366 Госстандарта России "Метрологическое обеспечение банковских операций". Принята Научно - технической комиссией по метрологии и измерительной технике Госстандарта России (протокол от 27 июня 1995 г. N 12). Утверждена Всероссийским научно - исследовательским институтом метрологической службы Госстандарта России (ВНИИМС Госстандарта России) 3 июля 1995 г. Настоящая Рекомендация разработана в связи с введением Закона РФ "Об обеспечении единства измерений", определившего банковские операции как одну из сфер распространения государственного метрологического контроля и надзора, и предназначена для оказания методической помощи руководителям банков (и других кредитных учреждений) при составлении перечней объектов (и их параметров), подлежащих метрологическому контролю и надзору, может использоваться при сертификационных испытаниях технических и программных средств, банковских технологий, систем обработки, хранения и защиты информации в области банковских операций. Соблюдение настоящей Рекомендации может способствовать повышению конкурентоспособности банков (и других кредитных учреждений) путем снижения материальных потерь в случае нарушения метрологических правил и норм, привлечения к работам (включая сертификационные испытания) профессиональных метрологов. 1. ОСНОВНЫЕ ПОНЯТИЯ И ПОЛОЖЕНИЯ 1.1. В соответствии с действующим законодательством к банковским операциям относятся: а) привлечение вкладов (депозитов) и предоставление кредитов по соглашению с заемщиком; б) осуществление расчетов по поручению клиентов и банковских корреспондентов и их кассовое обслуживание; в) открытие и ведение счетов клиентов и банков - корреспондентов, в том числе иностранных; г) финансирование капитальных вложений по поручению владельцев или распорядителей инвестируемых средств, а также за счет собственных средств банка; д) выпуск, покупка, продажа и хранение платежных документов и ценных бумаг (чеков, аккредитивов, векселей, акций, облигаций и других документов); е) выдача поручительств, гарантий и иных обязательств за третьих лиц, предусматривающих исполнение в денежной форме; ж) приобретение права требования по поставке товаров и оказанию услуг, принятие рисков исполнения таких требований и инкассирование этих требований (форфетинг), а также выполнение этих операций с дополнительным контролем за движением товаров (факторинг); з) покупка у российских и иностранных юридических и физических лиц и продажа им наличной иностранной валюты, находящейся на счетах и во вкладах; и) покупка и продажа в России и за ее пределами драгоценных металлов, камней, а также изделий из них; к) привлечение и размещение драгоценных металлов во вклады, осуществление других операций с этими ценностями в соответствии с международной банковской практикой; л) привлечение и размещение средств и управление ценными бумагами по поручению клиентов (доверительные (трастовые) операции); м) оказание брокерских и консультационных услуг, осуществление лизинговых операций. 1.2. В соответствии с Законом РФ "Об обеспечении единства измерений" банки как юридические лица, осуществляющие деятельность - банковские операции, относящуюся к сфере распространения государственного метрологического контроля и надзора, должны создавать метрологические службы или иные организационные структуры, отвечающие за обеспечение единства измерений. 1.3. В соответствии с Законом метрологический контроль и надзор - деятельность, осуществляемая органом государственной метрологической службы (государственный метрологический контроль и надзор) или метрологической службой юридического лица в целях проверки соблюдения установленных метрологических правил и норм, включая: поверку (калибровку) средств измерений; надзор за состоянием и применением средств измерений, аттестованными методиками выполнения измерений, эталонами единиц величин, соблюдением метрологических правил и норм, нормативных документов по обеспечению единства измерений; выдачу обязательных предписаний, направленных на предотвращение, прекращение или устранение нарушений метрологических правил и норм; проверки своевременности представления средств измерений на испытания в целях утверждения типа средств измерений, а также на поверку и калибровку. 1.4. Организация и порядок осуществления государственного метрологического надзора определяется ПР 50.2.002-94 "Порядок осуществления государственного метрологического надзора за выпуском, состоянием и применением средств измерений, аттестованными методиками выполнения измерений, эталонами и соблюдением метрологических правил и норм". 1.5. Организация, порядок и содержание метрологического надзора, осуществляемого метрологическими службами банков, определяется ими, исходя из целесообразности и специфики деятельности каждого конкретного банка, и может расширяться за счет использования косвенных методов метрологического надзора, таких как: метрологическая экспертиза проектной, конструкторской, технологической или нормативной документации, непосредственно используемой при осуществлении банковских операций или служащей основанием для принятия решений при осуществлении банковских операций, а также используемой для разработки и эксплуатации технических и программных средств, применяемых при осуществлении банковских операций; анализ состояния измерений, контроля и испытаний, метрологического обеспечения технических и программных средств, используемых при осуществлении банковских операций; участие профессионалов - метрологов в разработке программ и проведении испытаний (в том числе сертификационных) информационных систем, используемых при осуществлении банковских операций, в оценке погрешностей или выборе математических моделей, на основе которых принимаются решения при осуществлении банковских операций; аккредитация метрологической службы банка; подготовка в области метрологии и квалификационные испытания специалистов банка и др. 2. ФОРМИРОВАНИЕ ПЕРЕЧНЯ ОБЪЕКТОВ (И ИХ ПАРАМЕТРОВ), ПОДЛЕЖАЩИХ МЕТРОЛОГИЧЕСКОМУ КОНТРОЛЮ И НАДЗОРУ 2.1. Перечень объектов и их параметров, подлежащих метрологическому контролю и надзору при осуществлении банковских операций, формируется из объектов, непосредственно принимающих участие в осуществлении конкретных банковских операций, а также объектов и их параметров косвенным образом обеспечивающих эффективность банковских технологий, оперативность и качество выполнения банковских операций. Особое внимание при составлении перечня следует уделять объектам, параметрам и организации метрологического обеспечения технологий, для которых установлены и стандартизованы обязательные требования. 2.2. Под объектами, подлежащими метрологическому контролю и надзору, понимаются средства и методики измерений (анализа), технические и программные средства, характеристики которых гарантируют точность и стабильность обработки, хранения, а также защиту информации, обеспечивают отсутствие ошибок, арбитражные процедуры в целях защиты прав вкладчиков и интересов участников финансового рынка при выполнении банковских операций. Под параметрами, подлежащими метрологическому надзору, понимаются конкретные характеристики технических и программных средств (включая носители информации), отклонение значений которых от нормируемых или рекомендуемых может привести к ошибкам и материальным потерям при осуществлении банковских операций. Под технологиями, метрологическое обеспечение которых может подлежать метрологическому надзору, понимается упорядоченная совокупность функционально и информационно взаимосвязанных операций, процессов, процедур и работ, обеспеченных необходимыми ресурсами (кадровыми, финансовыми, материально - техническими, информационными, программно - математическими и т.д.), реализуемых техническими и человеко - машинными системами и направленных на достижение эффективности банковских операций. 2.3. Средства измерений и методики измерений (анализа), используемые непосредственно при осуществлении банковских операций, с помощью которых получены результаты измерений, используемые в дальнейшем для расчетов стоимостных характеристик и экономических показателей, подлежат государственному метрологическому контролю и надзору (поверке - для средств измерений). Перечень средств измерений, подлежащих поверке, составляется метрологической службой банка или должностным лицом банка, ответственным за обеспечение единства измерений, и утверждается органом государственной метрологической службы, осуществляющим государственный метрологический контроль и надзор. 3. ПРИМЕРЫ ОБЪЕКТОВ (И ИХ ПАРАМЕТРОВ), ПОДЛЕЖАЩИХ КОНКРЕТНЫМ ВИДАМ МЕТРОЛОГИЧЕСКОГО КОНТРОЛЯ И НАДЗОРА 3.1. Примеры объектов (и их параметров), использующихся при осуществлении различных банковских операций и подлежащих конкретным видам метрологического контроля и надзора, а также законодательные акты, российские и международные стандарты и другие нормативные документы, регламентирующие требования по проведению того или иного вида деятельности, приведены в таблице. 3.2. В графе примечания таблицы указаны субъекты, осуществляющие метрологический контроль и надзор. 3.3. Перечень объектов, подлежащих метрологическому надзору, а также видов метрологического надзора, может быть сужен или расширен в зависимости от целесообразности и специфики деятельности банка. 3.4. Перечень наименований законодательных актов, российских и международных стандартов, а также других нормативных документов, упомянутых в графе 5 таблицы, приведены в Приложении. Таблица ---------------------------------------------------------------------------------------------------------------------------------------------- | N | Банковская | Объект (параметр) | Вид метрологического | Законодательные акты. | Примечание | | п/п | операция | контроля (надзора) | контроля (надзора) | Российские | | | | (оборудование, | | | (международные) | | | | технология) | | | стандарты и др. | | | | | | | нормативные документы, | | | | | | | регламентирующие | | | | | | | требования | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 1 | 2 | 3 | 4 | 5 | 6 | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 1 | Кредитование под залог | а) Средства измерений | Поверка СИ Аттестация МВИ | Закон РФ "Об обеспечении | Производится на | | | (в случае, когда в | (СИ), аттестованные | Государственный | единства измерений" | договорной основе | | | качестве залога банком | методики выполнения | метрологический надзор за | ПР 50.2.002-94 | органами | | | принимаются | измерений (МВИ), | состоянием и применением | ПР 50.2.006-94 | Государственной | | | промышленные, природные | используемые для | СИ, аттестованными МВИ, | и др. нормативные | метрологической службы | | | и биологические объекты | определения стоимости | соблюдением | документы системы ГСИ | (МС), научными | | | с родовыми признаками: | залога (масса или вес, | метрологических правил и | (Государственная система | метрологическими | | | количество, масса, | линейные размеры, | норм | обеспечения единства | центрами или другими | | | состав, свойства) | химический состав, физико | | измерений) | уполномоченными | | | | - химические свойства и | | | органами | | | | др.) | | | (организациями) | | | | б) СИ (включая датчики и | Проверка своевременности | | | | | | измерительные | представления СИ на | | Производится МС банка | | | | преобразователи) для | испытания в целях | | или уполномоченным | | | | контроля условий хранения | утверждения типа, а также | | лицом | | | | залогового имущества | на поверку Калибровка СИ | | | | | | | | | Производится МС банка | | | | | | | или на договорной | | | | | | | основе любым | | | | | | | специализирующимся | | | | | | | предприятием | | | | | | | (организацией) | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 2 | Покупка и продажа в | СИ и МВИ, используемые | Поверка СИ Аттестация МВИ | То же | Производится на | | | России и за ее | для определения | Государственный | | договорной основе | | | пределами драгоценных | количества (массы) и | метрологический надзор за | | органами | | | металлов, камней, а | показателей качества | состоянием и применением | | Государственной | | | также изделий из них | упомянутых ценностей | СИ, аттестованными МВИ, | | метрологической службы | | | | | соблюдением | | (МС), научными | | | | | метрологических правил и | | метрологическими | | | | | норм | | центрами или другими | | | | | | | уполномоченными | | | | | Проверка своевременности | | органами | | | | | представления СИ на | | (организациями) | | | | | испытания в целях | | Производится МС банка | | | | | утверждения типа, а также | | или уполномоченным | | | | | на поверку | | лицом | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 3 | Привлечение и | То же | То же | То же | То же | | | размещение драгоценных | | | | | | | металлов во вклады, | | | | | | | осуществление других | | | | | | | операций с этими | | | | | | | ценностями | | | | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 4 | Предоставление кредитов | Проектная, | Метрологическая | МИ 179-79 | Производится МС банка, | | | для реализации | конструкторская и | экспертиза проектной, | МИ 1314-86 | метрологами - | | | технических проектов | технологическая | конструкторской и | МИ 1325-86 | аудиторами или на | | | | документация | технологической | МИ 2116-90 | договорной основе | | | | | документации | МИ 2117-90 | научными | | | | | | МИ 2267-93 | метрологическими | | | | | | Procurement of Goods | центрами | | | | | | (March, 1986, ISBM | | | | | | | N 0-8213-0780-0) | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 5 | Осуществление расчетов | Кассовые аппараты, | Анализ состояния | МИ 2240-92 Руководство | Производится МС | | | по поручению клиентов и | счетчики банкнот, | метрологического | ИСО/МЭК 7, 16, 22, 23, | предприятий - | | | банковских | оборудование для | обеспечения производства | 38, 42, 44, 45 | изготовителей кассовых | | | корреспондентов и их | определения подлинности | и контроля качества | | аппаратов и другого | | | кассовое обслуживание | банкнот | кассовых аппаратов, | | оборудования | | | | | счетчиков банкнот, | | | | | | | оборудования для | | Производится органами | | | | | определения подлинности | | по сертификации | | | | | банкнот Участие | | | | | | | метрологов в | | | | | | | сертификационных | | | | | | | испытаниях данного | | | | | | | оборудования. | | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 6 | Покупка у российских и | Средства измерений и | Поверка СИ. Участие | Закон РФ "Об обеспечении | Поверка производится на | | | иностранных юридических | аппаратура, используемые | метрологов в | единства измерений" | договорной основе | | | и физических лиц и | для определения | сертификационных | ПР 50.2.002-94 | органами | | | продажа им наличной | подлинности иностранных | испытаниях аппаратуры для | ПР 50.2.006-94 | Государственной | | | иностранной валюты | банкнот | определения подлинности | Руководство | метрологической службы. | | | | | банкнот | ИСО/МЭК 7, 16, | Сертификационные | | | | | | 22, 23, 38, 42, | испытания - органами по | | | | | | 44, 45 | сертификации | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 7 | Финансирование | Проектная, | Метрологическая | МИ 1325-86 | Производится МС банка, | | | капитальных вложений по | конструкторская или | экспертиза проектной, | МИ 2116-90 | метрологами - | | | поручению владельцев | технологическая | конструкторской или | МИ 2267-93 | аудиторами или на | | | или распорядителей | документация объекта | технологической | МИ 2240-92 | договорной основе | | | инвестируемых средств, | капитальных вложений, в | документации. Анализ | Procurement of | научными | | | а также за счет | случае, если объектом | состояния | Goods (March, | метрологическими | | | собственных средств | является производственное | метрологического | 1986, ISBM N | центрами | | | | предприятие | обеспечения производства | 0-8213-0780-0) | | | | | | продукции | | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 8 | Операции с платежными | Средства измерений для | Поверка СИ | Закон РФ "Об | Производится на а | | | документами и ценными | идентификации ценных | | обеспечении | договорной основе | | | бумагами | бумаг, измерительные | | единства измерений" | органами | | | | преобразователи средств | | ПР 50.2.002-94 | Государственной МС, | | | | телекоммуникаций | | ПР 50.2.006-94 | научными в | | | | | | | метрологическими | | | | | | | центрами или другими | | | | | | | уполномоченными | | | | | | | органами | | | | | | | организациями) | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 9 | Приобретение права | СИ и МВИ, используемые | Государственный | Закон РФ "Об | Производится на | | | требования по поставке | для определения | метрологический надзор за | обеспечении | договорной основе | | | товаров, принятие | количества товаров | состоянием и применением | единства измерений" | органами | | | рисков исполнения таких | | СИ, аттестованными МВИ, | ПР 50.2.002-94 | Государственной МС, | | | требований и | | соблюдением | ПР 50.2.006-94 | научными | | | инкассирование этих | | метрологических правил и | ГОСТ 8.010-90 | метрологическими | | | требований (форфетинг), | | норм. Поверка СИ и | | центрами или другими | | | выполнение этих | | аттестация МВИ | | уполномоченными | | | операций с | | | | органами | | | дополнительным | | | | (организациями) | | | контролем за движением | | | | | | | товаров (факторинг) | | | | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 10 | Система обработки и | а) время доступа и | Метрологическая | МИ 179-79 | Производится МС банка, | | | передачи банковской | обработки информации; | экспертиза проектной, | МИ 222-80 | метрологами - | | | информации в области | объем памяти; | конструкторской или | МИ 1325-86 | аудиторами или на | | | банковских операций. | согласованность скорости | технологической | МИ 2240-92 | договорной основе | | | Телекоммуникационные | приема и передачи | документации. Анализ | Госкотехкомиссии России. | научными | | | сети. Системы защиты | информации и другие | состояния | РД (1), РД (2), РД (3), | метрологическими | | | информации, обеспечение | параметры, определяемые в | метрологического | РД (4), РД (5) | центрами, а также | | | безопасности системы в | результате процедуры | обеспечения производства | Нормативные и | специализированными | | | части защищенности | измерений; | и контроля качества | методические документы | сертификационными | | | системы от случайного | б) устройства | телекоммуникационных | по безопасности | центрами | | | или преднамеренного | идентификации и | систем и их компонентов. | информации в | | | | вмешательства в | аутентификации субъектов | Участие метрологов в | компьютерах, сетях и | | | | нормальный процесс | (пользователей, процессов | сертификационных | базах данных (Нац. Центр | | | | функционирования, от | и т.п.); | испытаниях технического, | Компьютерной | | | | попыток хищения, | в) процедуры контроля | программного, | Безопасности МО США), | | | | модификации или | доступа к ресурсам | математического | входящие в "Радужную | | | | разрушения ее | автоматизированных систем | обеспечения АСОИ в | серию". | | | | компонентов | обработки информации | области банковских | ДОД 5200.28SND | | | | | АОСИ; | операций, в информационно | (Оранжевая книга) | | | | | г) процедуры контроля | - справочном обеспечении | ДОД 5220.22-М (Желтая | | | | | целостности объектов | участников межбанковского | книга) | | | | | (АСОИ); | взаимодействия | CSC-STD-003-85 | | | | | д) устройства и процедуры | | (Желтая книга) | | | | | шифрования данных; | | SCS-STD-004-86 (Желтая | | | | | е) устройства и процедуры | | книга) | | | | | резервирования ресурсов и | | NCSC-TG-001 | | | | | компонентов АСОИ; | | (Рыжевато - коричневая | | | | | ж) технические и | | книга) NCSC-TG-002 | | | | | программные средства | | (Голубая книга) | | | | | обработки информации | | NSSC-TG-003 (4, 5, 6, 7, | | | | | | | 8, 9, 11, 13, 14, 15, | | | | | | | 19, 20, 21) | | | | | | | Международные стандарты | | | | | | | SWIFT, EDIFACT | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 11 | Хранение ценных бумаг, | Средства обеспечения | Метрологическая | МИ 1325-86 | Производится МС банка, | | | материальных ценностей, | безопасности, | экспертиза проектной, | МИ 2116-90 | метрологами - | | | носителей | изготовление сейфов, | конструкторской или | МИ 2117-90 | аудиторами или на | | | конфиденциальной | замков и ключей к ним, | технологической | Руководства ИСО | договорной основе | | | информации | прецизионные СИ, | документации. Анализ | МЭК 7, 16, 22, | научными | | | | используемые при их | состояния | 23, 38, 42, 44, | метрологическими | | | | изготовлении | метрологического | 45 | центрами | | | | | обеспечения производства | | | | | | | и контроля качества | | | | | | | телекоммуникационных | | | | | | | систем и их компонентов. | | | |-----|-------------------------|---------------------------|---------------------------|--------------------------|-------------------------| | 12 | Аудиторские проверки, | Материально - технические | Участие метрологов в | МИ 2240-92 | Осуществляется | | | ревизии и анализ | ценности с родовыми | сертификационных | Международные | метрологами - | | | финансово - | признаками: количество, | испытаниях технического, | стандарты учета | аудиторами | | | хозяйственной | масса, состав, свойства, | программного, | и аудита | | | | деятельности банка, | включая данные учетных | математического | | | | | кредитных учреждений, | регистров, особенно по | обеспечения АСОИ в | | | | | предприятий вкладчиков | отношению к сырью и | области банковских | | | | | | материалам, сличительных | операций, в информационно | | | | | | ведомостей и | - справочном обеспечении | | | | | | инвентаризационных | участников межбанковского | | | | | | описей, а также оценку и | взаимодействия | | | | | | отражение в учете | | | | | | | материальных ценностей по | | | | | | | фактической себестоимости | | | | ---------------------------------------------------------------------------------------------------------------------------------------------- Приложение ПЕРЕЧЕНЬ НОРМАТИВНЫХ ДОКУМЕНТОВ, СОДЕРЖАЩИХ ТРЕБОВАНИЯ К ОБЪЕКТАМ (И ИХ ПАРАМЕТРАМ), УЧАСТВУЮЩИМ В БАНКОВСКИХ ОПЕРАЦИЯХ И ПОДЛЕЖАЩИХ МЕТРОЛОГИЧЕСКОМУ КОНТРОЛЮ И НАДЗОРУ, А ТАКЖЕ РЕГЛАМЕНТИРУЮЩИХ ТРЕБОВАНИЯ К ЕГО ПРОВЕДЕНИЮ 1. Закон РФ "Об обеспечении единства измерений". 2. ПР 50.2.002-94 "ГСИ. Порядок осуществления государственного метрологического надзора за выпуском, состоянием и применением средств измерений, аттестованными методиками выполнения измерений эталонами и соблюдением метрологических правил и норм". 3. ПР 50.2.006-94 "ГСИ. Поверка средств измерений. Организация и порядок проведения". (Взамен ГОСТ 8.513-84) 4. ПР 50-732-93 "ГСИ. Типовое положение о метрологической службе государственных органов управления Российской Федерации и юридических лиц". 5. МИ 2273-93 "ГСИ. Области использования средств измерений, подлежащих поверке". (Предназначены для использования при составлении перечней средств измерений, подлежащих поверке.) 6. ГОСТ 8.010-90 "ГСИ. Методики выполнения измерений". 7. МИ 179-79 "ИИС. Организация и порядок проведения метрологической экспертизы технической документации". 8. МИ 1314-86 "ГСИ. Порядок проведения метрологической экспертизы технических заданий на разработку средств измерений". 9. МИ 1325-86 "ГСИ. Метрологическая экспертиза конструкторской и технологической документации. Основные положения и задачи". 10. МИ 2116-90 "Анализ и оценка метрологического обеспечения при внедрении стандартов ISO серии 9000". 11. МИ 2117-90 "Организация метрологического обеспечения при внедрении стандартов ISO серии 9000". 12. МИ 2267-93 "ГСИ. Обеспечение эффективности измерений при управлении технологическими процессами. Метрологическая экспертиза технической документации". 13. МИ 2177-91 "Измерения и измерительный контроль. Сведения о погрешностях измерений в конструкторской и технологической документации". 14. Руководство ИСО/МЭК 7. Требования к стандартам, применяемым при сертификации изделия. 15. Руководство ИСО/МЭК 16. Свод правил по системам сертификации третьей стороной на основе соответствующих стандартов. 16. Руководство ИСО/МЭК 22. Информация о заявлении изготовителя о соответствии стандартам или другим техническим условиям. 17. Руководство ИСО/МЭК 23. Методы указания соответствия стандартам для систем сертификации третьей стороной. 18. Руководство ИСО/МЭК 38. Общие требования к приемке испытательных лабораторий. 19. Руководство ИСО/МЭК 42. Руководящие положения по постепенному подходу к международным системам сертификации. 20. Руководство ИСО/МЭК 44. Общие правила международных систем сертификации продукции третьей стороной. 21. Руководство ИСО/МЭК 45. Руководящие положения по представлению результатов испытаний. 22. DoD Trusted Computer Systems Evaluation Criteria (Dod 5200.28 STD) (Orange Book). 23. Industrial Security Manual for Safeguarding Classified Information (DoD 5220.22-M) (Yellow Book). 24. DoD Password Management Guidelines (CSC-STD-002-85) (Green book). 25. Guidance for Applying the Trusted Computer System Evaluation Criteria in Specific Environments (CSC-STD-003-85) (Yellow Book). 26. Technical Rationale Behind CSC-STD-003-85: Computer Security Requirements (CSC-STD-004-86) (Yellow Book). 27. A Guide to Understanding Audit in Systems (NCSC-TG-001, Version-2) (Tan Book). 28. Trusted Product Evailuation. A Guide for Vendors (NCSCTG-002, Version-1) (Blue Book). 29. A Guide to Understanding Discretionary Access Control in Trusted Systems (NCSC-TG-003, Version-1) (Orange Book). 30. Glossary of Computer Security Terms (NCSC-TG-004, Version-1) (Aqua Book). 31. Trusted Network Interpretation (NCSC-TG-005, Version-1) (Red Book). 32. A Guide to Understand Configuration Management in Trusted Systems (NCSC-TG-006, Version-2) (Orange Book). 33. A Guide to Understanding Design Documentation in Systems (NCSC-TG-007, Version-1) (Burgandy Book). 34. A Guide to Understanding Trusted Distribution in Trusted Systems (NCSC-TG-008, Version-1) (Lavender Book). 35. Computer Security Subsystem Interpretation of the Trusted Computer System Evaluation Criteria (NCSC-TG-009) (Vehice Blue Book). 36. Trusted Network Interpretation Environment Guideline. Guidance for Applying Trusted Network Interpretation (NCSC-TG-011, Version-1) (Red Book). 37. Rating Maintenance Phase Programm Document (NCSC-TG-013, Vtrsion-1) (Hot Pink Book). 38. Guidelines for Formal Verification Systems (NCSC-TG-014) (Purple Book). 39. A Guide to Understanding Trusted Facility Management (NCSC-TG-015, Version-1) (Brown Book). 40. Trusted Product Evaluation Questionnaire (NCSC-TG-019, Version-1) (Blue Book). 41. Trusted UNIX Working Group (TRUNIX) Rationale for Selecting Access Control List Features for the UNIX System (NCSC-TG-020A, Version-1) (Gray Book). 42. Trusted Database Management System Interpretation of the TCSEC (NCSC-TG-021, Version-1). 43. A Guide to Understanding Data Remanence in Automated Information Systems (NCSC-TG-025). 44. Стандарты ИСО ТК 68 "Банковское дело". |