Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
137
Добавлен:
02.05.2014
Размер:
1.37 Mб
Скачать

15 Требования к показателям защищенности свт 1 группы. Оценка класса защищенности свт

9. Гарантии проектирования см. п. 2.9. Дополнительно требуется верификация соответствия объектного кода тексту КСЗ на языке высокого уровня. 16. Гарантии архитектуры КСЗ должен обладать механизмом, гарантирующим перехват диспетчером доступа всех обращений субъектов к объектам. 21. Конструкторская (проектная) документация Требуется такая же документация, что и к СВТ второго класса (п. 2.20). Дополнительно разрабатывают описание гарантий процесса проектирования (п. 1.9). Оценка класса защищенности СВТ (сертификация СВТ). Оценка класса защищенности СВТ проводится группой экспертов (оценочной комиссией). Эксперты (члены оценочной комиссии) должны знать все нормативные требования и документы по проблемам защиты СВТ от НСД к информации, назначение и функционирование СВТ и пройти соответствующую аттестацию на допуск к таким работам. В соответствии с данными показателями выполняется два вида работ: оценка проекта; оценка класса защищенности СВТ. Представление комиссии СВТ с реализованными требованиями по защите для оценки (сертификации) осуществляется в сроки, указанные в плане–графике создания СВТ или в директивном документе. Оценка (сертификация) проекта (создаваемого СВТ или модернизируемого с целью повышения уровня защищенности) проводится путем всестороннего изучения конструкторской (проектной) документации на СВТ и ее соответствия требованиям заданного класса защищенности. Результатом оценки проекта является предварительное техническое заключение экспертов о достаточности предлагаемых мер и соответствии предъявленным требованиям. Оценка класса защищенности СВТ проводится в два этапа: первый этап эксперты оценочной комиссии изучают документацию к СВТ: описание принципов работы, описание ПРД, описание КСЗ, тесты, отчеты о проведенных исследованиях и другие документы. Техническое заключение экспертов (оценочной комиссии) по данному этапу должно отражать соответствие описанных в документации свойств СВТ и предъявленных требований; второй этап эксперты оценочной комиссии проводят всесторонние испытания (тестирование) СВТ (как функциональное, так и на проникновение) по специальной программе и методике, а также оценку эффективности реализации средств защиты. Эти испытания также должны позволить оценить соответствие СВТ документации. Испытания, проводимые экспертами оценочной комиссии могут, при необходимости, дополняться в установленном порядке другими проверками, а также включать оценку тестов разработчика. Отказ КСЗ (или отдельных средств КСЗ) не должен приводить к отказу СВТ. В случае отказа какого–либо элемента КСЗ должно обеспечиваться функционирование СВТ в ограниченном объеме КСЗ с одновременным формированием сообщения об отказе. По итогам второго этапа оценки СВТ эксперты оценочной комиссии составляют техническое заключение, в котором излагают: описание комплекса средств защиты; оценка класса защищенности СВТ в соответствии с заданными показателями; наличие и соответствие дополнительных требований; аргументация данной оценки: объяснение соответствия КСЗ требованиям данных показателей, посредством каких средств обеспечивается выполнение каждого требования; описание испытаний, которым подвергалось СВТ (с указанием состава технических и программных средств); вывод о соответствии СВТ определенному классу защищенности и объяснение, почему СВТ не может быть сопоставлено (сертифицировано) по более высокому классу защищенности; другие положения и выводы, необходимые по мнению экспертов оценочной комиссии.

Соседние файлы в папке Шпоры по защите информации