Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
130
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

9.4.2. Завдання з безпеки

Нижче наведено інформацію про структуру завдання з безпеки та зміст основних розділів [8, 51, 57].

1. Вступ.

У цьому розділі йдеться про призначення завдання з безпеки, а також подано інформацію, необхідну для ідентифікації завдання. Розділ містить таке.

1.1 Ідентифікатор.

Унікальне ім'я, яке використовують для пошуку й ідентифікації завдання з безпеки і відповідного йому ІТ-продукту.

1.2. Огляд змісту.

Докладна анотація завдання з безпеки, ознайомившись із якою споживач зможе дізнатися, чи здатний ІТ-продукт вирішити його задачі.

1.3. Заявка на відповідність «Загальним критеріям».

Опис усіх властивостей ІТ-продукту, що підлягають кваліфікаційному аналізу на основі «Загальних критеріїв».

  1. Опис ІТ-продукту.

Стислий опис продукту (як у розділі 2 профілю захисту).

  1. Середовище експлуатації.

Уміст підрозділів цього розділу відповідає вмісту аналогічних підрозділів зі

структури профілю захисту.

3.1. Загрози безпеці.

3.2. Політика безпеки.

3.3. Умови експлуатації.

  1. Задачі захисту.

Цей розділ також збігається з однойменним розділом профілю захисту.

4.1. Задачі захисту, що вирішує ІТ-продукт.

4.2. Інші задачі захисту.

5. Вимоги безпеки.

Тут наведено вимоги безпеки, якими керувався розробник ІТ-продукту, що дає йому змогу заявляти про успішне вирішення задач захисту. Розділ містить такі вимоги.

5.1. Функціональні вимоги.

На відміну від відповідного розділу профілю захисту, тут окрім типових вимог «Загальних критеріїв» можуть бути визначені інші, специфічні для конкретного продукту і середовища його експлуатації, вимоги.

5.2. Вимоги адекватності.

Цей розділ може містити рівні адекватності, не передбачені в «Загальних критеріях».

5.3. Вимоги до середовища експлуатації.

Цей розділ є необов'язковим.

  1. Загальні специфікації ІТ-продукту.

Відображення реалізації ІТ-продуктом вимог безпеки за допомогою визначен­ня високорівневих специфікацій функцій захисту. Серед цих специфікацій ви­окремлюють такі.

6.1. Специфікації функцій захисту.

Опис функціональних можливостей засобів захисту ІТ-продукту, заяв­лених розробником як такі, що реалізують вимоги безпеки. Форма по­дання специфікацій сприяє визначенню відповідності між функціями за­хисту і вимогами безпеки.

6.2. Специфікації рівня адекватності.

Визначається заявлений рівень адекватності захисту ІТ-продукту та його відповідність вимогам адекватності через подання параметрів технології проектування і створення ІТ-продукту.

  1. Заявка на відповідність профілю захисту.

Цей розділ також є необов'язковим. Завдання з безпеки претендує на задово­лення вимог одного чи кількох профілів захисту, для кожного з яких розділ буде містити таку інформацію.

7.1. Посилання на профіль захисту.

Однозначно ідентифікує профіль захисту, на реалізацію якого претендує завдання з безпеки. Реалізація профілю захисту передбачає коректну реа­лізацію всіх його вимог без винятку.

7.2. Відповідність профілю захисту.

Можливості ІТ-продукту, що реалізують задачі захисту і вимоги, які міс­тяться в профілі захисту.

7.3. Удосконалення профілю захисту.

Можливості ІТ-продукту, які не охоплено профілем захисту.