logo
Kurs_lektsiy_po_IB

4.1.4. Требования доверия

Вторая форма требований безопасности в "Общих критериях" – требования доверия безопасности.

Установление доверия безопасности основывается на активном исследовании объекта оценки. Форма представления требований доверия, та же, что и для функциональных требований

(класс – семейство – компонент).

Всего в " Общих критериях" 10 классов, 44 семейства, 93 компонента требований доверия безопасности.

Классы требований доверия безопасности:

  1. Разработка (требования для поэтапной детализации функций безопасности от краткой спецификации до реализации).

  2. Поддержка жизненного цикла (требования к модели жизненного цикла, включая порядок устранения недостатков и защиту среды разработки).

  3. Тестирование.

  4. Оценка уязвимостей (включая оценку стойкости функций безопасности).

  5. Поставка и эксплуатация.

  6. Управление конфигурацией.

  7. Руководства (требования к эксплуатационной документации).

  8. Поддержка доверия (для поддержки этапов жизненного цикла после сертификации).

  9. Оценка профиля защиты.

  10. Оценка задания по безопасности.

Применительно к требованиям доверия (для функциональных требований не предусмотрены) в "Общих критериях" введены оценочные уровни доверия (их семь), содержащие осмысленные комбинации компонентов.

Степень доверия возрастает от первого к седьмому уровню. Так, оценочный уровень доверия 1 (начальный) применяется, когда угрозы не рассматриваются как серьезные, а оценочный уровень 7 применяется к ситуациям чрезвычайно высокого риска.