Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ND_TZI_2_7-010-09_Metodichni_vkazivki_z_otsinyu...doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.89 Mб
Скачать

НОРМАТИВНИЙ ДОКУМЕНТ

СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ

Методичні вказівки

з оцінювання рівня гарантій

коректності реалізації функціональних послуг безпеки

в засобах захисту інформації

від несанкціонованого доступу

НД ТЗІ 2.7-010-09

Адміністрація Державної служби спеціального зв’язку

та захисту інформації України

Київ 2009

НОРМАТИВНИЙ ДОКУМЕНТ

Системи технічного захисту інформації

ЗАТВЕРДЖЕНО

Наказ Адміністрації Державної

служби спеціального зв’язку

та захисту інформації України

_____. _____. _____ № ___

Методичні вказівки

з оцінювання рівня гарантій

коректності реалізації функціональних послуг безпеки

в засобах захисту інформації

від несанкціонованого доступу

НД ТЗІ 2.7-010-09

Адміністрація Держспецзв’язку

Київ

Передмова

РОЗРОБЛЕНО Товариством з обмеженою відповідальністю "Інститут комп'ютерних технологій".

ВНЕСЕНО Департаментом з питань захисту інформації в інформаційно-телекомунікаційних системах Адміністрації Державної служби спеціального зв’язку та захисту інформації України.

ВВЕДЕНО ВПЕРШЕ.

Цей документ не може бути повністю чи частково відтворений, тиражований та розповсюджений без дозволу Адміністрації Державної служби спеціального зв’язку та захисту інформації України

Зміст

1 Галузь застосування 1

2 Нормативні посилання 1

3 Визначення 2

4 Позначення та скорочення 3

5 Загальний опис методології оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 3

5.1 Загальні положення 3

5.2 Ознайомлення з оцінюваним об’єктом експертизи, збирання та аналіз матеріалів, що характеризують організацію процесу його розроблення, виробництва та постачання Замовнику 5

5.3 Розроблення програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 11

5.4 Розроблення методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 12

5.5 Виконання оцінювання 12

5.6 Аналіз та документування результатів оцінювання рівня гарантій 12

6 Методичні рекомендації зі збирання та аналізу матеріалів, що характеризують організацію процесу розроблення, виробництва та постачання замовнику оцінюваного об'єкта експертизи 13

7 Методичні вказівки з розроблення та документування програми перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 19

8 Методичні вказівки з розроблення та документування методики перевірки дотримання вимог до рівня гарантій коректності реалізації функціональних послуг безпеки 20

9 Методичні вказівки з виконання оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 21

10 Методичні вказівки з виконання аналізу та документування результатів оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки 23

Додаток А 24

Додаток Б 44

Додаток В 68

Додаток Г 121

Додаток Д 124

Додаток Е 126

НД ТЗІ 2.7-010-09

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]