
- •Системи технічного захисту інформації
- •Передмова
- •Методичні вказівки з оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки в засобах захисту інформації від несанкціонованого доступу
- •1 Галузь застосування
- •2 Нормативні посилання
- •3 Визначення
- •4 Позначення та скорочення
- •5 Загальний опис методології оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки
- •5.1 Загальні положення
- •5.2 Ознайомлення з оцінюваним об’єктом експертизи, збирання та аналіз матеріалів, що характеризують організацію процесу його розроблення, виробництва та постачання Замовнику
- •5.3 Розроблення програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки
- •5.4 Розроблення методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки
- •5.5 Виконання оцінювання
- •5.6 Аналіз та документування результатів оцінювання рівня гарантій
- •6 Методичні рекомендації зі збирання та аналізу матеріалів, що характеризують організацію процесу розроблення, виробництва та постачання замовнику оцінюваного об'єкта експертизи
- •7 Методичні вказівки з розроблення та документування програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки
- •8 Методичні вказівки з розроблення та документування методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки
- •9 Методичні вказівки з виконання оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки
- •10 Методичні вказівки з виконання аналізу та документування результатів оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки
- •Додаток а Рекомендації щодо складу та змісту матеріалів (документів), які надаються для оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки (рекомендований)
- •Додаток б Вимоги щодо змісту програми перевірки дотримання вимог різних рівнів гарантій коректності реалізації функціональних послуг безпеки (рекомендований)
- •Додаток в Вимоги щодо змісту методики перевірки дотримання вимог різних рівнів гарантій коректності реалізації функціональних послуг безпеки (рекомендований)
- •Додаток г Рекомендації щодо відвідування підприємств з метою перевірки умов розроблення, виробництва та постачання об’єкта експертизи (рекомендований)
- •Додаток д Рекомендації щодо аналізу моделей політики безпеки (рекомендований)
- •Додаток е Рекомендації щодо перевірки відповідності специфікацій об’єкта експертизи різного рівня деталізації та ступеня формалізації (рекомендований)
НОРМАТИВНИЙ ДОКУМЕНТ
СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ
Методичні вказівки
з оцінювання рівня гарантій
коректності реалізації функціональних послуг безпеки
в засобах захисту інформації
від несанкціонованого доступу
НД ТЗІ 2.7-010-09
Адміністрація Державної служби спеціального зв’язку
та захисту інформації України
Київ 2009
НОРМАТИВНИЙ ДОКУМЕНТ
Системи технічного захисту інформації
ЗАТВЕРДЖЕНО
Наказ Адміністрації Державної
служби спеціального зв’язку
та захисту інформації України
_____. _____. _____ № ___
Методичні вказівки
з оцінювання рівня гарантій
коректності реалізації функціональних послуг безпеки
в засобах захисту інформації
від несанкціонованого доступу
НД ТЗІ 2.7-010-09
Адміністрація Держспецзв’язку
Київ
Передмова
РОЗРОБЛЕНО Товариством з обмеженою відповідальністю "Інститут комп'ютерних технологій".
ВНЕСЕНО Департаментом з питань захисту інформації в інформаційно-телекомунікаційних системах Адміністрації Державної служби спеціального зв’язку та захисту інформації України.
ВВЕДЕНО ВПЕРШЕ.
Цей документ не може бути повністю чи частково відтворений, тиражований та розповсюджений без дозволу Адміністрації Державної служби спеціального зв’язку та захисту інформації України
Зміст
1 Галузь застосування 1
2 Нормативні посилання 1
3 Визначення 2
4 Позначення та скорочення 3
5 Загальний опис методології оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 3
5.1 Загальні положення 3
5.2 Ознайомлення з оцінюваним об’єктом експертизи, збирання та аналіз матеріалів, що характеризують організацію процесу його розроблення, виробництва та постачання Замовнику 5
5.3 Розроблення програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 11
5.4 Розроблення методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 12
5.5 Виконання оцінювання 12
5.6 Аналіз та документування результатів оцінювання рівня гарантій 12
6 Методичні рекомендації зі збирання та аналізу матеріалів, що характеризують організацію процесу розроблення, виробництва та постачання замовнику оцінюваного об'єкта експертизи 13
7 Методичні вказівки з розроблення та документування програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 19
8 Методичні вказівки з розроблення та документування методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 20
9 Методичні вказівки з виконання оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 21
10 Методичні вказівки з виконання аналізу та документування результатів оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 23
Додаток А 24
Додаток Б 44
Додаток В 68
Додаток Г 121
Додаток Д 124
Додаток Е 126
НД ТЗІ 2.7-010-09