ГОСТРИСО/МЭКТ019791 — 2008
Продолжение таблицы С.1
Фактор
Этап жизненного
цикла
Цель доверия
Класс
доаерия/семейстао
Действие по оценке
Разработка/
интеграция
Безопасная среда разра
ботки
Меры обеспечения безо
пасности и их проверка в
Меры обеспечения безо
пасности для среды раз
среде разработкиработки должны быть
(AOL_DVS)подтверждены
УстановкаНадежность механизмов
безопасности.
безопасности эффектив
на для системы
Анализ уязвимостей
(AOV_VLA)
Необходимо проводить
анализ уязвимостей, а
Надежность механизмовуязвимости не должны
использоваться предпо
лагаемой потенциальной
атакой.
Необходимо проводить
испытание на проник
новение. и проблем с
безопасностью быть не
должно
Эффек
тив
ность
ности.
Эффективное обучение
соответствующего персо
нала ролям и процедурам
и передача ему этих ролей
ности
(ASI_CMM.
ASI_AWA)
Обучение в области ком Подтверждение комму Коммуникация и осве
муникации и осведомлен никации и осведомлен домленность должны
быть подтверждены запи
сями и опросами
ниемер противодействия.
Для демонстрации долж
ного функционирования
защитных мер противо
трольные журналы и за
писи мониторинга
щ енного
(AOV_MSU).
действия собираются кон AOD_OCD. ASI_AW A,
ASI_CMM.ASO_RCD,
ASO_VER)
ФункционироваМониторингзащитныхОбнаружениенезащи Необходимо подтвердить
состояния должное функционирова
ние защитных мер проти
Проверка работы ФБСводействия
{AOD_ADM. AOD_USR.
Проверка
Подтверждено что риски,
противодействие, не об
наружены. и меры обес
печения безопасности
функционируют должным
образом
Необходимо подтвердить
с помощью контрольных
которым надо оказатьжурналов и опросов, что
неприемлемые риски не
обнаружены
Модификация Регрессионное тестиро
вание.
Меры обеспечения безо
пасности продолжают ра
ботать должным образом
Регрессионное тестиро
вание (AOT_REG)
Обнаруженные пробле
мы безопасности должны
исследоваться, и резуль
таты возвращаться
Испытание на проникно
вение.
Изменения в системе не
нарушают область дей
ствия мер обеспечения
безопасности
Испытание на проникно
вение (AOV_VLA).
Испытание на наличие
незащищенных состоя
ний (AOV_MSU)
Обнаруженные пробле
мы безопасности должны
исследоваться, и резуль
таты возвращаться
65