Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие ЗИП КС.doc
Скачиваний:
29
Добавлен:
18.04.2019
Размер:
1.45 Mб
Скачать

Требования к процессу разработки продукта информационных технологий

Основное назначение требований к технологии разработки ПИТ - обеспечить адекватность условий разработки функциональным требова­ниям, выдвинутым в соответствующем разделе профиля защиты, и уста­новить ответственность разработчика за корректность реализации этих требований. Данные требования регламентируют процесс создания, тес­тирования, документирования и сопровождения ПИТ и включают четыре группы требований; к процессу разработки, среде разработки, документи­рованию и сопровождению.

Требования к процессу разработки содержат подразделы, относя­щиеся к проектированию, реализации, тестированию и анализу ПИТ. Осо­бую роль играют требования адекватности реализации функций компью­терной системы, обеспечивающие корректность выполнения функцио­нальных требований Профиля защиты.

Требования к среде разработки позволяют обеспечить качество про­цесса создания ПИТ с помощью применения современных технологий проектирования, программирования и тестирования, а также регламенти­руют управление процессом разработки и дистрибуцию конечного продукта.

Требования к документированию определяют состав и содержание технологической документации, позволяющей производителю ПИТ дока­зать соответствие самого продукта и технологии его изготовления выдви­нутым требованиям.

Требования к сопровождению ПИТ содержат обязательства произво­дителя перед пользователями, выполнение которых позволяет обеспе­чить эффективную и надежную эксплуатацию ПИТ. Данные требования регламентируют состав пользовательской и административной докумен­тации, процедуру обновления версий и исправления ошибок, а также ин­сталляцию продукта.

"Федеральные критерии" содержат ранжированный перечень типо­вых требований к технологии разработки ПИТ. Выполнение требова­ний к технологии разработки является необходимым условием для прове­дения процедуры сертификации.

Требования к процессу сертификации ПИТ призваны обеспечить со­ответствие процесса выдвинутым функциональным требованиями и тре­бованиям к технологии разработки. В критериях описываются три группы требований, регламентирующих анализ, контроль и тестирование ПИТ.

Требования к анализу ПИТ содержат требования к проведению неза­висимого анализа предложенного решения (архитектуры) и его реализа­ции как конкретного средства.

Требования к контролю регламентируют проверку соответствия сре­ды разработки ПИТ и обеспечиваемого производителем сопровождения требованиям к технологии разработки.

Требования к тестированию описывают процедуру тестирования функций компьютерной системы как самим разработчиком ПИТ, так и не­зависимыми экспертами.

Рассмотренные требования регламентируют процесс сертификации только в общих чертах и, по замыслу разработчиков стандарта, должны послужить основой для разработки специализированных методик серти­фикации, ориентированных на различные области применения и клас­сы ПИТ.

Необходимо отметить, что "Федеральные критерии безопасности информационных технологий" являются первым стандартом в области безопасности систем обработки информации, в котором определены и рассмотрены три независимые группы требований: функциональные тре­бования к средствам защиты, требования к технологии разработки и тре­бования к процессу сертификации. Авторами этого документа предложена концепция профиля защиты - документа, содержащего полное описание всех требований безопасности; к процессу разработки, сертификации и эксплуатации ПИТ.

Функциональные требования к средствам защиты четко структуриро­ваны и описывают все аспекты функционирования компьютерной систе­мы. Требования к технологии разработки, впервые появившиеся в этом документе, позволяют разработчикам использовать современные техно­логии программирования в качестве основы для подтверждения безопас­ности своего продукта. Требования к процессу сертификации носят до­вольно общий характер и не содержат конкретных методик тестирования и -исследования ПИТ.

Разработчики "Федеральных критериев" отказались от используемого в "Оранжевой книге подхода к оценке уровня безопасности ПИТ путем введения обобщенной универсальной шкалы классов безопасности. Вме­сто этого предлагается независимое ранжирование требований по каждой группе, т.е. вместо одной шкалы используется множество частных крите­риев, характеризующих обеспечиваемый уровень безопасности. Данный подход позволяет разработчикам и пользователям ПИТ выбрать наиболее приемлемое решение и определить необходимый и в ряде случаев доста­точный набор требований для каждого конкретного случая.

"Федеральные критерии безопасности информационных технологий" вместе с "Европейскими критериями безопасности информационных тех­нологий" и "Канадскими критериями безопасности компьютерных систем" послужили основой при создании "Единых критериев безопасности информационных технологий". Целью "Единых критериев" стала разра­ботка на основе накопленного в разных странах опыта имеющихся стан­дартов, разрозненных документов и подходов единого согласованного стандарта, лишенного концептуальных и технических различий, имевших­ся у его предшественников. Работа над проектом началась в 1993 г., в конце 1998 г. была опубликована первая версия документа, а в марте 1998 г. - вторая, доработанная и исправленная. "Единые критерии" адресованы трем группам специалистов: потребителям, производителям и экспертам по классификации. Они представляют новый, межгосударст­венный уровень в стандартизации информационных технологий.