logo
Информ

1.5.6. Выводы по теме

  1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам.

  2. "Общие критерии" являются стандартом, определяющим инструменты оценки безопасности информационных систем и порядок их использования.

  3. "Общие критерии" содержат два основных вида требований безопасности:

  • Угрозы безопасности в стандарте характеризуются следующими параметрами:

    • источник угрозы;

    • метод воздействия;

    • уязвимые места, которые могут быть использованы;

    • ресурсы (активы), которые могут пострадать.

  • Для структуризации пространства требований в "Общих критериях" введена иерархия класс – семейство – компонент – элемент.

  • Классы определяют наиболее общую, "предметную" группировку требований (например, функциональные требования подотчетности).

  • Семейства в пределах класса различаются по строгости и другим тонкостям требований.

  • Компонент – минимальный набор требований, фигурирующий как целое.

  • Элемент – неделимое требование.