ISO/IEC 15408 стандарти ISO/IEC 15408 стандарти 1990 йилда Халқаро стандартлаштириш ташкилоти (ISO) томонидан ахборот технологияларини хавфсизлик ҳолатини маълум мезонлар асосида баҳолаш учун ишлаб чиқилган. Ушбу стандартга Ўзбекистон Республикаси ҳам қўшилган. Ушбу стандарт 3 та қисмдан иборат.
O´z DSt ISO/IEC 15408 - 1:2016 ушбу стандарт хавфсизликнинг мустақил баҳолаш натижаларини таққослаш имконини беради. Бунга ахборот технологиялари (АТ) маҳсулотлари хавфсизлигининг функционал имкониятлари ва хавфсизликни баҳолашда ушбу маҳсулотларга қўлланиладиган ишонч чораларига қўйиладиган талаблар умумий тўпламининг тақдим этилиши билан эришилади. АТ маҳсулотлари аппарат, дастурий ёки дастурий-аппарат воситалар кўринишида амалга оширилиши мумкин.[6]
Баҳолаш жараёнида, АТ маҳсулотлари хавфсизлигининг функционал имкониятлари ва ушбу маҳсулотларга қўлланиладиган ишонч чоралари ушбу талабларга жавоб беришига ишониш даражаси белгиланади. Баҳолаш натижалари истеъмолчиларга ушбу АТ маҳсулотлари хавфсизликда уларнинг эҳтиёжларини қондириш ёки қондирмаслигини аниқлашда ёрдам бериши мумкин.
O´z DSt ISO/IEC 15408 стандарти хавфсизликнинг фунционал имкониялари билан АТ маҳсулотларини ишлаб чиқиш, баҳолаш ёки сотиб олишда қўлланма сифатида фойдали ҳисобланади.
O´z DSt ISO/IEC 15408 стандарти активларнинг муаллифсиз ошкора қилинишидан, модификацияланишидан ёки фойдаланиш имконияти йўқлигидан ҳимоя қилиш жиҳатлари кўриб чиқилади. Хавфсизлик бузилишининг бу учта турларига тааллуқли ҳимоя тоифалари, мос равишда конфиденциаллик, яхлитлик ва фойдаланувчанлик деб номланади. Бу учта тоифалардан ташқари, O´z DSt ISO/IEC 15408 стандартини, шунингдек хавфсизликнинг бошқа тоифалаларига нисбатан ҳам қўллаш мумкин. O´z DSt ISO/IEC 15408 стандартини инсон фаолияти натижасида ва бошқа омиллар таъсири натижасида юзага келадиган хавф-хатарларга нисбатан қўллаш мумкин. АТ хавфсизлигидан ташқари O´z DSt ISO/IEC 15408 стандартини АТ нинг бошқа соҳаларида ҳам қўллаш мумкин, аммо бу соҳалардаги қўлланиши тўғрисидаги тасдиқ унда йўқ.
ISO/IEC 15408 стандарти структураси қуйидагича (3-расм):
ISO/IEC 15408 стандарти Ҳимоя профили