<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Требования к достоверности безопасности</title>
	<atom:link href="http://www.microfinance.uz/category/klassifikaciya-informacionnyx-sistem/klassifikaciya-sredstv-obrabotki-informacii-standart-ccitse/trebovaniya-k-dostovernosti-bezopasnosti/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Требования к достоверности безопасности</title>
		<link>http://www.microfinance.uz/trebovaniya-k-dostovernosti-bezopasnosti/</link>
		<comments>http://www.microfinance.uz/trebovaniya-k-dostovernosti-bezopasnosti/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:31:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Требования к достоверности безопасности]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/trebovaniya-k-dostovernosti-bezopasnosti/</guid>
		<description><![CDATA[Данный раздел основан на части 3 стандарта CCITSE. Общие понятия Соответствие между понятиями &#8220;класс&#8221;, &#8220;семейство&#8221; и &#8220;компонент&#8221; рассмотрим для понятия уверенность (англ. assurance) — убежденность в том, что некая конкретная сущность соответствует своим целям безопасности. Если понятие класса уверенности практически совпадает с понятием класса функциональности из части 2, то другие составляющие несколько отличаются. □ Цели [...]]]></description>
			<content:encoded><![CDATA[<p>Данный раздел основан на части 3 стандарта CCITSE.<br />
Общие понятия<br />
Соответствие между понятиями &#8220;класс&#8221;, &#8220;семейство&#8221; и &#8220;компонент&#8221; рассмотрим для понятия уверенность (англ. assurance) — убежденность в том, что некая конкретная сущность соответствует своим целям безопасности. Если понятие класса уверенности практически совпадает с понятием класса функциональности из части 2, то другие составляющие несколько отличаются.<span id="more-30"></span></p>
<p>□ Цели семейства представляют предназначение данного семейства.<br />
□ Отметки приложения описывают дополнительную информацию прикладного характера о семействе, такую как ограничения в использовании или области отдельного внимания.<br />
□ Цели компонента описывают специфическое, более детальное предназначение данного компонента.<br />
□ Отметки приложения компонента представляют дополнительную информацию, облегчающую использование компонента.<br />
□ Элемент уверенности представляет собой одно требование соответствия.<br />
Дополнительно в документе введено понятие уровень уверенности оценки (англ. Evaluation Assurance Level — EAL). Это набор компонент уверенности, представляющих точку отсчета в предопределенном масштабе расчета уверенности. Уровень уверенности оценки сам состоит из наименования, целей, отметок приложения и компонентов (одинаковых по структуре с компонентами семейства уверенности). Связь между уверенностью как таковой и уровнем уверенности происходит на уровне компонент, т. е. для одного уровня уверенности выбирается набор компонент уверенности. Звучит несколько запутанно, но, к сожалению, приходится балансировать между смыслом и дословным переводом.</p>
<p>Класс ASE — Оценка предмета безопасности<br />
□ Описание предмета оценки ASE_DES.<br />
□ Среда безопасности ASEENV.<br />
□ Описание предмета безопасности ASEINT.<br />
□ Цели безопасности ASE_OBJ.<br />
□ Заявки профиля защиты ASE_PPC (цель этого параметра — определить корректность определения предметом безопасности профиля защиты).<br />
□ Требования информационной безопасности ASEREQ.<br />
□ Подробно описанные требования информационной безопасности ASE_SRE.<br />
□ Суммарная спецификация предмета оценки ASE_TSS. Далее определяются уровни уверенности по возрастанию:<br />
□ EAL1 — функционально протестировано;<br />
□ EAL2 — структурно протестировано;<br />
□ EAL3 — методически протестировано и сверено;<br />
□ EAL4 — методически проработано, протестировано и проанализировано;<br />
□ EAL5 — полуформально проработано и протестировано;<br />
□ EAL6 — полуформально проработано и протестировано с подтверждением;<br />
□ EAL7 — формально проработано и протестировано с подтверждением.<br />
В данном случае термины &#8220;формально&#8221; и &#8220;полуформально&#8221; носят следующий смысл.<br />
Формально — отражено на языке фиксированного синтаксиса с предопределенной семантикой на основе качественно проработанных математических концепций.<br />
Полуформально — отражено на языке фиксированного синтаксиса с предопределенной семантикой.</p>
<p>Технологические классы<br />
Класс АСМ — Управление конфигурацией<br />
□ Автоматизация управления конфигурацией ACM_AUT.<br />
□ Возможности управления конфигурацией АСМ_САР.<br />
□ Область действия управления конфигурацией ACM_SCP.<br />
Класс ADO — Доставка (предмета оценки до пользователя) и операции<br />
□ Доставка ADO_DEL.<br />
□ Установка, преобразование и запуск ADOIGS.<br />
Класс ADV — Разработка<br />
□ Функциональная спецификация ADV_FSP.<br />
□ Проработка верхнего уровня ADVHLD.<br />
□ Представление внедрения ADVJMP.<br />
□ Внутренние составляющие системы ADV_INT.<br />
□ Проработка нижнего уровня ADVLLD.<br />
□ Соответствие представлений ADV_RCR.<br />
□ Моделирование политики безопасности ADV_SPM.<br />
Класс AGD — Руководства и инструкции<br />
□ Руководство администратора AGD_ADM.<br />
□ Руководство пользователя AGDUSR.<br />
Класс ALC — Поддержка жизненного цикла<br />
□ Безопасность разработки ALC_DVS.<br />
□ Устранение изъянов ALC_FLR.<br />
□ Определение жизненного цикла ALC_LCD.<br />
□ Средства и технологии ALC_TAT.<br />
Класс ATE — Испытания<br />
□ Покрытие (полнота тестирования разработчиком) ATE_COV.<br />
□ Глубина (уровень подробности тестирования) ATE_DPT.<br />
□ Функциональное тестирование ATE_FUN.<br />
□ Независимое тестирование ATE_IND.<br />
Класс AVA — Оценка уязвимости<br />
□ Анализ скрытых каналов AVA_CCA.<br />
□ Злоупотребление AVA_MSU.                                                                                                    □ Прочность функций безопасности AVA_SOF.<br />
□ Анализ уязвимостей AVAJVLA.</p>
<p>Класс поддержания уверенности<br />
Кроме перечисленных, выделен отдельный класс — поддержания уверенности, зависящий от жизненного цикла состояния уверенности, состоящий из следующих этапов: принятие предмета оценки, мониторинг предмета оценки, переоценка.<br />
Класс АМА — Поддержание уверенности<br />
□ План поддержания уверенности АМА_АМР.<br />
□ Отчет по категоризации компонент предмета оценки АМА__САТ.<br />
□ Факты (свидетельство) поддержания уверенности AMA_EVD.<br />
□ Анализ воздействий на безопасность AMA_SIA.<br />
Надеемся, у читателя сложилось представление о процессе классификации информационных систем и объеме требуемых действий. По крайней мере можно представить себе, по каким параметрам производится оценка систем, и, соответственно, на что следует обращать внимание при их проектировании, использовании или модернизации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/trebovaniya-k-dostovernosti-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

