Выводы по теме. 1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам.

1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам.

2. "Общие критерии" являются стандартом, определяющим инструменты оценки безопасности информационных систем и порядок их использования.

3. "Общие критерии" содержат два основных вида требований безопасности:

· функциональные – соответствуют активному аспекту защиты – предъявляемые к функциям безопасности и реализующим их механизмам;

· требования доверия – соответствуют пассивному аспекту – предъявляемые к технологии и процессу разработки и эксплуатации.

4. Угрозы безопасности в стандарте характеризуются следующими параметрами:

· источник угрозы;

· метод воздействия;

· уязвимые места, которые могут быть использованы;

· ресурсы (активы), которые могут пострадать.

5. Для структуризации пространства требований в "Общих критериях" введена иерархия класс – семейство – компонент – элемент.

6. Классы определяют наиболее общую, "предметную" группировку требований (например, функциональные требования подотчетности).

7. Семейства в пределах класса различаются по строгости и другим тонкостям требований.

8. Компонент – минимальный набор требований, фигурирующий как целое.

9. Элемент – неделимое требование.

Вопросы для самоконтроля

1. Какие виды требований включает стандарт ISO/IEC 15408?

2. Чем отличаются функциональные требования от требований доверия?

3. В чем заключается иерархический принцип "класс – семейство – компонент – элемент"?

4. Какова цель требований по отказоустойчивости информационных систем?

5. Сколько классов функциональных требований?








Дата добавления: 2015-03-14; просмотров: 884;


Поиск по сайту:

При помощи поиска вы сможете найти нужную вам информацию.

Поделитесь с друзьями:

Если вам перенёс пользу информационный материал, или помог в учебе – поделитесь этим сайтом с друзьями и знакомыми.
helpiks.org - Хелпикс.Орг - 2014-2024 год. Материал сайта представляется для ознакомительного и учебного использования. | Поддержка
Генерация страницы за: 0.004 сек.