Стандарты информационной безопасности

Автор: Пользователь скрыл имя, 21 Декабря 2011 в 00:33, лекция

Описание работы

Стандарт – подразумевают документ, в котором в целях добровольного многократного использования устанавливаются характеристики продукции, правила осуществления и характеристики процессов производства, эксплуатации, хранения, перевозки, реализации и утилизации выполнения работ или оказания услуг.

Важное замечание: стандарты являются одним из основных механизмов обеспечения совместимости продуктов и систем, это их основное предназначение (решение вопросов стандартизации).

Работа содержит 1 файл

Мои лекции по Стандартам.docx

— 90.32 Кб (Скачать)

Замечание по применению и зависимости – необязательные подразделы компонента доверия. Для каждого компонента доверия приведён полный список зависимостей от других компонентов доверия.

Элемент доверия – это требование безопасности, при дальнейшем разделении которого не изменяется значимый результат оценки.

Каждый  элемент доверия принадлежит  к одному из 3 типов:

    элементы действий разработчиков.

    элементы содержания и представления свидетельств.

    элементы действий оценщика.

Все семейства  доверий являются линейно-иерархическими.

На практике при разработке профиля защиты требуется  оформлять требования доверия к  объекту оценки, в виде одного определенного в 3 части ОК, как Оценочный уровень доверия (ОУД).

В стандарте  определены 7 оценочных уровней доверия. С возрастанием порядкового номера, предъявляемые требования ужесточаются (усиливаются).

Эти уровни:

  1. ОУД 1 – Функциональное тестирование.
  2. ОУД 2 – Структурное тестирование.
  3. ОУД 3 – Методическое тестирование и проверка.
  4. ОУД 4 – Методическое проектирование, тестирование и осмотр.
  5. ОУД 5 – Полуформальное проектирование и тестирование.
  6. ОУД 6 – Полуформальная верификация проекта и тестирование.
  7. ОУД 7 – Формальная верификация проекта и тестирование.

Информация о работе Стандарты информационной безопасности