Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шеин.doc
Скачиваний:
6
Добавлен:
26.08.2019
Размер:
105.47 Кб
Скачать
  1. Состав и содержание задания по безопасности.

Задание по безопасности:

  1. Введение ЗБ

  • Идентификация ЗБ

  • Аннотация ЗБ

  • Соответствие ГОСТ Р ИСО\МЭК 15408

  1. Описание ОО

  2. Среда безопасности ОО

  • Предположения безопасности

  • Угрозы

  • Политика безопасности организации

  1. Цели безопасности

  • Цели безопасности для ОО

  • Цели безопасности для среды

  1. Требования безопасности ИТ Требования безопасности для ОО

Требования безопасности для среды ИТ

  • Функциональные требования безопасности ОО

  • Требования доверия к безопасности ОО

  1. Краткая спецификация ОО

  • Функции безопасности ОО

  • Меры доверия

  1. Утверждение о соответствии ПЗ

  • Ссылка на ПЗ

  • Конкретизация ПЗ

  • Дополнение ПЗ

  1. Обоснование

  • Обоснование целей безопасности

  • Обоснование требований безопасности

  • Обоснование краткой спецификация ОО

  • Обоснование утверждений о соответствие ПЗ

Задание по Безопасности: совокупность требований безопасности и спецификаций, предназначенных для использования в качестве основы для оценки конкретного ОО

Задание по безопасности требуется либо при оценке продукта ИТ, либо при передаче продукта ИТ потребителю в качестве описания функциональных возможностей безопасности ОО и оцененной конфигурации.

  1. Сходство и различие между профилем защиты и заданием по безопасности.

В ЗБ – Краткая спецификация ОО, в разделе обоснование – обоснование краткой спецификации ОО. Остальное все то же самое.

  1. Функциональные требования.

Предъявляются к функциям ОО, предназначенным для поддержания безопасности ИТ, и определяют предусмотренный безопасный режим функционирования ОО. Направлены на то, чтобы продукт отвечал целям безопасности, формулируются для обеспечения функциональности продукта.

Функциональные требования безопасности сгруппированы в классы. В части 2 ОК определены следующие одиннадцать функциональных классов:

  • «Аудит»;

  • «Криптографическая поддержка»;

  • «Связь»;

  • «Защита данных пользователя»;

  • «Идентификация и аутентификация»;

  • «Управление безопасностью»;

  • «Приватность»;

  • «Защита функций безопасности объекта оценки (ФБО)»;

  • «Использование ресурсов»;

  • «Доступ к ОО»;

  • «Доверенный маршрут/канал».

  1. Требования доверия.

Если мы как можно детальнее проверим продукт и убедимся, что он отвечает целям безопасности, то такому продукту можно доверять. Требования доверия в общем виде направлены на то, чтобы проверить, что продукт действительно отвечает целям безопасности. Предъявляются к действиям разработчика на различных этапах жизненного цикла ОО, к свидетельствам (подтверждениям выполнения разработчиком определенных процедур), представляемым для использования при оценке, и к действиям оценщика.

В части 3 ОК определены следующие восемь классов доверия к безопасности:

  • «Управление конфигурацией»;

  • «Поставка и эксплуатация»;

  • «Разработка»;

  • «Руководства»;

  • «Поддержка жизненного цикла»;

  • «Тестирование»;

  • «Оценка уязвимостей»;

  • «Поддержка доверия».

Формулирование требований доверия к безопасности ОО в ЗБ следует осуществлять в виде задания одного из ОУД

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]