Руководящий документ безопасность информационных технологий


Скачать 3.13 Mb.
Название Руководящий документ безопасность информационных технологий
страница 8/33
Тип Реферат
rykovodstvo.ru > Руководство эксплуатация > Реферат
1   ...   4   5   6   7   8   9   10   11   ...   33

6.2.3Оценочный уровень доверия 3 (ОУД3) – предусматривающий методическое тестирование и проверку

Цели

ОУД3 позволяет добросовестному разработчику достичь максимального доверия путем применения надлежащего проектирования безопасности без значительного изменения существующей практики качественной разработки.

ОУД3 применим в тех случаях, когда разработчикам или пользователям требуется независимо подтверждаемый умеренный уровень доверия на основе всестороннего исследования ОО и процесса его разработки без существенных затрат на изменение технологии проектирования.

Компоненты доверия

ОУД3 (см. таблицу 6.4) обеспечивает доверие путем анализа функций безопасности с использованием для понимания режима безопасности функциональной спецификации, спецификации интерфейсов, руководств и проекта ОО верхнего уровня.

Анализ поддержан независимым тестированием ФБО, свидетельством разработчика об испытаниях, основанных на функциональной спецификации и проекте верхнего уровня, выборочным независимым подтверждением результатов тестирования разработчиком, анализом стойкости функций и свидетельством поиска разработчиком явных уязвимостей (например, из общедоступных источников).

ОУД3 также обеспечивает доверие посредством использования контроля среды разработки, управления конфигурацией ОО и свидетельства безопасных процедур поставки.

Этот ОУД представляет значимое увеличение доверия по сравнению с ОУД2, требуя более полного покрытия тестированием функций и механизмов безопасности и/или процедур безопасности, что дает некоторую уверенность в том, что в ОО не будут внесены искажения во время разработки.

Таблица 6.4 – ОЦЕНОЧНЫЙ УРОВЕНЬ ДОВЕРИЯ 3

Класс доверия

Компоненты доверия

Управление конфигурацией

ACM_CAP.3 Средства контроля авторизации


ACM_SCP.1 Охват УК объекта оценки

Поставка и эксплуатация

ADO_DEL.1 Процедуры поставки

ADO_IGS.1 Процедуры установки, генерации и запуска

Разработка

ADV_FSP.1 Неформальная функциональная спецификация

ADV_HLD.2 Детализация вопросов безопасности в проекте верхнего уровня

ADV_RCR.1 Неформальная демонстрация соответствия

Руководства

AGD_ADM.1 Руководство администратора

AGD_USR.1 Руководство пользователя

Поддержка жизненного цикла

ALC_DVS.1 Идентификация мер безопасности

Тестирование

ATE_COV.2 Анализ покрытия


ATE_DPT.1 Тестирование: проект верхнего уровня

ATE_FUN.1 Функциональное тестирование

ATE_IND.2 Выборочное независимое тестирование

Оценка уязвимостей

AVA_MSU.1 Экспертиза руководств

AVA_SOF.1 Оценка стойкости функции безопасности ОО

AVA_VLA.1 Анализ уязвимостей разработчиком
1   ...   4   5   6   7   8   9   10   11   ...   33

Похожие:

Руководящий документ безопасность информационных технологий icon Руководящий документ нормы расхода топлив и смазочных материалов на автомобильном транспорте
Руководящий документ предназначен для автотранспортных предприятий, организаций, предпринимателей и др., независимо от формы собственности,...
Руководящий документ безопасность информационных технологий icon Факультет информационных технологий утверждаю
Рабочая программа предназначена для бакалавров кафедр Информатики и математики и Информационных технологий как очной, так и заочной...
Руководящий документ безопасность информационных технологий icon Выпускная работа по «Основам информационных технологий»
Перспективы использования информационных технологий при исследовании проблем гражданского права 14
Руководящий документ безопасность информационных технологий icon План Вступление Охрана труда в кабинете информационных технологий...
Охрана труда в кабинете информационных технологий – довольно важная часть учебного процесса. Нарушение действующих норм охраны труда...
Руководящий документ безопасность информационных технологий icon Применение информационных технологий в ювенальной юстиции Выпускная...
Специальность: 12. 00. 09 – уголовный процесс, криминалистика; оперативно-розыскная деятельность
Руководящий документ безопасность информационных технологий icon Ооо "Ромашка" Отдел информационных технологий Протокол валидации компьютеризированной системы
Обеспечивает эксплуатацию информационной системы подразделение информационных технологий
Руководящий документ безопасность информационных технологий icon 1. теоретические основы применения новых информационных технологий в управлении 5
Основные тенденции и проблемы в области разработки и применения информационных технологий 7
Руководящий документ безопасность информационных технологий icon «Изучение стандарта „Методы и средства обеспечения безопасности....
Санкт-петербургский государственный университет информационных технологий, механики и оптики
Руководящий документ безопасность информационных технологий icon Автоматизированные системы обработки информации», «Электронные вычислительные...
«Искусственный интеллект», «Программное обеспечение информационных технологий»
Руководящий документ безопасность информационных технологий icon Пояснительная записка к профессиональному стандарту «Менеджер продуктов...
...
Руководящий документ безопасность информационных технологий icon Применение информационных технологий при осуществлении процедуры таможенного оформления
Реальные шаги по внедрению информационных технологий в процесс осуществления таможенного оформления 10
Руководящий документ безопасность информационных технологий icon О центре информационных технологий
Центр информационных технологий (далее — цит) является структурным подразделением федерального государственного бюджетного образовательного...
Руководящий документ безопасность информационных технологий icon Компьютерные информационные технологии курс лекций
Именно этим опреде­ляется актуальность и необходимость освоения основ компью­терных информационных технологий. Знание компьютерных...
Руководящий документ безопасность информационных технологий icon Компьютерные информационные технологии курс лекций
Именно этим опреде­ляется актуальность и необходимость освоения основ компью­терных информационных технологий. Знание компьютерных...
Руководящий документ безопасность информационных технологий icon «перспективы использования информационных технологий в системе высшего образования»
Перспективы использования информационных технологий в организации процесса обучения 12
Руководящий документ безопасность информационных технологий icon Руководство пользователя спгу-вш-и3(2)-01 Москва, 2011 Аннотация...
Закрытое акционерное общество лаборатория новых информационных технологий «ланит»

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск