ГОСТ Р ИСО/МЭК ТО 19791 — 2008
Если оценка продукта не завершена, неизвестно, какой объем информации будет доступендля под
держки оценки автоматизированной системы, и будет ли подтверждена имеющаяся информация о продук те
его оценкой. Если продукт не был оценен, информация, обычно необходимая для оценки продукта, может
быть недоступнадля поддержки оценки автоматизированной системы. Эти соображения надо учиты вать при
оценке автоматизированной системы.
Важно также наличие информации о характеристикахбезопасности интерфейсов между продуктами,
т.е. какие функции безопасности одного продукта зависят от функций безопасности другого продукта. При
оценке системы необходимо подтвердить, что все продукты, зависящие от функций безопасности других
продуктов, используют эти продукты безопасным образом. Часто необходимая информация документиру
ется вТОО другого продукта, но не может быть представлена как совместимая. В этом случае
необходимо просмотретьдругую документацию, такую как спецификации интерфейсов, и документацию
проектирова ния архитектуры какчасть оценки системы и подтвердить наличие требуемых
характеристикбезопасности. Подтверждение наличия требуемыххаракгкристик безопасности
справедливо и при использовании неоце ненных продуктов.
Многообразие и разная степень качества оцененных имеющихся в продаже продуктов, доступных
для интегрирования в автоматизированную систему, ограничивают максимальное доверие, которого можно
достичьтолько при использовании оцененных продуктов. Вообще нецелесообразно оценивать заново оце
ненные продукты при более высоком уровнедоверия, поскольку отсутствиедополнительныхсвидетельств и
поддержки разработчика очевидно. Необходимо также получить дополнительноедоверие посредством
альтернативных мер обеспечения безопасности или архитектурных мер. например, добавлением межсете
вых экранов или других специфических для обеспечения безопасности компонентов архитектуры.
В качестве альтернативы при оценке автоматизированной системы существует возможность распре
деления различных уровней доверия по различным доменам безопасности автоматизированной системы.
Там. где доверие к определенномудомену ограничено использованием оцененных продуктов, аккредитую
щеелицо может попросить принять побочный повышенный остаточный рискдля этого единственногодоме на
безопасности.
6.9 Требования к документации
При оценке продукта постандартам серии ИСОУМЭК15408 большинство требований к документации
используется оценщиками для подтверждения правильности опытно-конструкторских работ и обеспечения
пользователей необходимой информацией с целью конфигурирования и безопасной эксплуатации ОО.
В случае с автоматизированной системой необходимо предоставлять информацию, определяющую
организационные меры безопасности с тем, чтобы:
a)оценщики могли подтвердить, что организационные меры при правильном их применении соответ
ствуют поставленным целям безопасности;
b
) можно было провести на стадии эксплуатации жизненного цикла системы проверки выполнения
соответствующих процедур и эффективности процедурных и физических мер безопасности.
Необходимо также представлять информацию, относящуюся к характеристикам безопасности интер
фейсов между различными компонентами автоматизированной системы и между компонентами автомати
зированной системы и другими системами в окружающей ее среде так, чтобы в случае зависимости како го-
либо компонента от характеристик безопасности другого компонента или системы оценщики могли бы
подтверждать, что эти характеристики являются действительными в соответствии со спецификацией этого
компонента или системы.
6.10 Действия по тестированию
Требования к действиям по тестированию, выполняемым как частьоценки автоматизированной систе
мы. отсутствуют в оценке продукта по стандартам серии ИСО/МЭК 15408.
При тестировании автоматизированной системы оценивают эффективность функций технических и
организационных мер безопасности, противодействущих известным неприемлемым рискам и обеспечива
ющих реализацию определенных политикбезопасности. Эффективность функций технических и организа
ционных мер безопасности определяется частично по выполняемым функциям безопасности автоматизи
рованной системы и частично при проведении испытания на проникновение. Проведение тестирования
имеет смысл только после размещения автоматизированной системы в проверенной безопасной конфигу
рации. Существуют два типа конфигурации продуктов; конфигурация продуктовдля взаимодействия в ка
честве компонентов автоматизированной системы и конфигурация продуктовдля обеспечения режима бе
зопасности. необходимогодля повседневных операций, связанных сделовой деятельностью или задача-
18