Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
32
Добавлен:
27.05.2015
Размер:
2.11 Mб
Скачать

1.5. Требования к технологии разработки ит-продукта

Основное назначение требований к технологии разработки ИТ-продукта — обеспечить адекватность условий разработки функциональ­ным требованиям, выдвинутым в соответствующем разделе Профиля за­щиты, и установить ответственность разработчика за корректность реали­зации этих требований. Данный раздел регламентирует процесс создания, тестирования, документирования и сопровождения ИТ-продукта. Таксо­номия требований к технологии разработки ИТ-продукта приведена на рис. 2.6.

Требования к технологии разработки ИТ-продуктов включают че­тыре раздела: требования к процессу разработки, к среде разработки, до­кументированию и сопровождению.

Требования к процессу разработки содержат подразделы, относя­щиеся к проектированию, реализации, тестированию и анализу ИТ-продукта. Особую роль играют требования адекватности реализации функций ТСВ, обеспечивающие корректность

выполнения функциональных требований Профиля защиты.

Требования к среде разработки позволяют обеспечить качество процесса создания ИТ-продукта с помощью применения современных технологий проектирования, программирования и тестирования, а также регламентируют управление процессом разработки и дистрибуцию конеч­ного продукта.

Требования к документированию определяют состав и содержание технологической документации, позволяющей производителю ИТ-продукта доказать соответствие самого продукта и технологии его изго­товления выдвинутым требованиям.

Требования к сопровождению ИТ-продукта содержат обязательства производителя перед пользователями, выполнение которых позволяет обеспечить эффективную и надежную эксплуатацию ИТ-продукта. Дан­ные требования регламентируют состав пользовательской и администра­тивной документации, процедуру обновления версий и исправления оши­бок, а также инсталляцию продукта.

"Федеральные критерии" содержат ранжированный перечень типо­вых требований к технологии разработки ИТ-продуктов. Выполнение тре­бований к технологии разработки является необходимым условием для проведения процедуры квалификационного анализа.

1.6. Требования к процессу квалификационного анализа ит-продукта

Требования к процессу квалификационного анализа ИТ-продукта призваны обеспечить надежность и корректность этого процесса. Раздел содержит три группы требований, регламентирующих анализ, контроль и тестирование ИТ-продукта. Таксономия требований этого раздела приве­дена на рис. 2.7.

Раздел требований к анализу ИТ-продукта содержит требования к проведению независимого анализа предложенного решения (архитекту­ры), и его реализации как конкретного средства.

Раздел требований к контролю регламентирует проверку соответст­вия среды разработки ИТ-продукта и обеспечиваемого производителем сопровождения требованиям к технологии разработки.

Требования к тестированию описывают процедуру проведения тес­тирования функций ТСВ как самим разработчиком ИТ-продукта, так и независимыми экспертами.

Нетрудно заметить, что эти требования регламентируют процесс квалификационного анализа только в общих чертах и, по замыслу разра­ботчиков стандарта, должны послужить основой для разработки специа­лизированных методик квалификации уровня безопасности, ориентиро­ванных на различные области применения и классы ИТ-продуктов.

Соседние файлы в папке Лабораторные Метрология