Как построить защищенную информационную систему. КнигаРефераты >> Программирование и компьютеры >> Как построить защищенную информационную систему. Книга
Поэтому в «Федеральных критериях» отсутствую г рекомендации как по выбор) и применению тех или иных функциональных требований, так и по определению их роли в системе обеспечения безопасности вместо жестких указаний этот документ содержит согласованный с предшествующими ему стандартами («Оранжевая кита», «Европейские критерии») ранжированный перечень функциональных требовании и представляет разработчикам профиля защиты возможность самостоятельно сделать выбор необходимых методов и средств обеспечения безопасности, основанный на назначении и специфике среды эксплуатации ИТ-продукта.
Приводимое ранжирование не противоречит предшествующим стандартам и вводится для исключения ошибок в определении степени защищенности системы из-за неправильной оценки значимости отдельных групп требований. Кроме того, ранжирование предоставляет разработчикам и пользователям возможность для обоснованной оценки реально обеспечиваемого уровня безопасности.
Применение критериев ранжирования к различным группам функциональных требований представлено в табл. 2.3.
В Приложении I приведен полный ранжированный перечень функциональных требований «Федеральных критериев».
2.8.5. Требования к технологии разработки ИТ-продукта
Основное назначение требований к технологии разработки ИТ-продукта — обеспечить адекватность условий разработки функциональным требованиям, выдвинутым в соответствующем разделе профиля защиты, и установить ответственность разработчика за корректность реализации этих требований. Данный раздел регламентирует процесс создания, тестирования, документирования и сопровождения ИТ-продукта. Таксономия требований к технологии разработки ИТ-продукта приведена на рис. 2.6.
Требования к технологии разработки ИТ-продуктов включают четыре раздела: требования к процессу разработки, к среде разработки, к документированию и к сопровождению.
Таблица 2.3.Ранжирование функциональных требований «Федеральных критериев».
Функциональные требования |
Широта сферы применения |
Степень детализации |
Функциональный состав средств защиты |
Обеспечиваемый уровень безопасности |
реализация политики безопасности | ||||
политика аудита | ||||
идентификация и аутентификация |
* |
* | ||
peгистрация в системе |
* | |||
обеспечение прямого взаимодействия с ТСВ |
* |
* | ||
регистрация и учет событий |
* |
* | ||
политика управления доступом |
* |
* |
* | |
контроль скрытых каналов |
* |
* | ||
политика обеспечения работоспособности | ||||
контроль за распределением ресурсов |
* |
* | ||
отказоустойчивость |
- |
- |
- |
- |
управление безопасностью |
* |
* | ||
мониторинг взаимодействий |
* |
* |
* | |
логическая защита ТСВ |
* | |||
физическая защита ТСВ |
* |
* | ||
самоконтроль ТСВ |
* |
* | ||
инициализация и восстановление ТСВ |
* | |||
ограничение привилегий при работе с ТСВ |
* | |||
простота использования ТСВ |
* |
* |
Требования к процессу разработки содержат подразделы, относящиеся к проектированию, реализации, тестированию и анализу ИТ-продукта. Особую роль играют требования адекватности реализации функций ТСВ, обеспечивающие корректность выполнения функциональных требований профиля защиты.
Требования к среде разработки позволяют обеспечить качество процесса создания ИТ-продукта с помощью применения современных технологий проектирования, программирования и тестирования, а также регламентируют дистрибуцию конечного продукта и управление процессом разработки.
Требования к документированию определяют состав и содержание технологической документации, позволяющей производителю ИТ-продукта оказать соответствие самого продукта и технологии ею изготовления выдвинутым требованиям.
Требования к сопровождению ИТ-продукта определяют обязательства производителя перед пользователями. Выполнение данных требований позволяет обеспечить эффективную и надежную эксплуатацию ИТ-продукта. Они регламентируют состав пользовательской и административной документации, процедуру обновления версий и исправления ошибок, а также инсталляцию продукта.
«Федеральные критерии» содержат ранжированный перечень типовых требований к технологии разработки ИТ-продуктов. Выполнение требований к технологии разработки является необходимым условием для проведения процедуры квалификационного анализа.