Добавил:
Upload
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Шеин.doc
X
- •Объект оценки.
- •Структура требований доверия.
- •Классы, семейства, компоненты и элементы требований.
- •Назначение функциональных требований и требований доверия.
- •Часть 1 "Введение и общая модель" является введением в ок. В ней определяются общие принципы и концепции оценки безопасности ит и приводится общая модель оценки.
- •Развитие критериев оценки безопасности информационных технологий от tcsec к сс.
- •Основные концептуальные положения ок.
- •Назначение. Пользователи.
- •Зависимости между требованиями.
- •Структура и состав ок.
- •Состав и содержание профиля защиты.
- •Состав и содержание задания по безопасности.
- •Сходство и различие между профилем защиты и заданием по безопасности.
- •Функциональные требования.
- •Требования доверия.
- •Оценочные уровни доверия.
- •Структура функциональных требований.
- •Различия между «ок» и рд гостехкомиссии россии.
- •Классы функциональных требований.
- •Классы требований доверия.
- •Подходы к заданию требований безопасности информации требований в рд и ок.
Подходы к заданию требований безопасности информации требований в рд и ок.
Разработка: процесс основан на уточнении требований безопасности, отображенных в краткой спецификации в составе задания по безопасности. Каждый последующий уровень уточнения представляет декомпозицию проекта с его дополнительной детализацией. Наименее абстрактным представлением является непосредственно реализация ОО
Оценка ОО: может проводиться параллельно с разработкой или следом за ней. Основными исходными материалами для оценки ОО являются:
совокупность свидетельств, характеризующих ОО, включая прошедшее оценку ЗБ в качестве основы оценки ОО;
ОО, безопасность которого требуется оценить;
критерии, методология и система оценки.
Эксплуатация ОО (нахождение багов)
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
