ГОСТРИСО/МЭКТ019791 — 2008
Окончание таблицы С.1
Фактор
Этап жизненного
цикла
Цель доверия
Класс
доасрия/семейстао
Действие по оценке
Установка
Конфигурация.
мы сконф игурированы
правильно
Конфигурация (АОС).
Необходимо проверить
Компоненты и подсистеИспытание (АОТ)
конф игурацию компо
нентов и подсистем и
функционирование мер
обеспечения безопасно
сти
Пуск.
Пуск СОО выполняется
правильно
Установка и пуск
(ASI_SIC)
Необходимо подтвердить
правильность установки
и пуска
ниемер противодействия.
Пра
Защитные меры противо
виль
действия выполняются
ность
правильно
ФункционироваМониторингзащитныхМониторинг (ASO_MON)
Необходимо проверить
следы аудита и записи
мониторинга доступа к
активам и их использова
ния
Проверка.
Подтверждено, что риски,
функционируют должным
образом
Проверка конфигурации
(АОСОВМ).
тановки (AOC_SIC).
Проверка записей
(ASO_RCD).
Независимая проверка
(ASO_VER)
Необходимо проверить
меры обеспечения безо
которым надо оказатьПроверка среды эксплуа
пасности
противодействие, не обтации(АОС_ЕСР.
наружены. а меры обес АОС_РРС.AOC_NCP).
печениябезопасностиПроверка безопасной ус
МодификацияПроверка проекта.
Подтверждено, что моди
фикации не сделали не
действительными другие
части проекта.
Регрессионное тестиро
вание.
Подтверждено должное
функционирование изме
ненных мер обеспечения
безопасности
Проверка проекта
(AOD_GVR, FSDJ3VR).
Регрессионное тестиро
вание (AOT_REG)
Необходимо проанализи
ровать изменения в про
екте.
Необходимо исследовать
обнаруженные пробле
мы безопасности и воз
вратить результаты
Критерии оценки по ИСО/МЭК 15408-3 содержат многие аспекты доверия к безопасности автоматизиро
ванных систем. Однако для некоторых других аспектов довертит к безопасности автоматизированных систем
требуются дополнительные критерии.
В настоящем приложении определены новые классы требований доверия. Ими являются:
a) оценка ПЗС (ASP); специфицирует требования к оценке профилей защиты для АС:
b
) оценка ЗБС (ASS): специфицирует требования к оценке заданий по безопасности для АС:
c) руководства для автоматизированных систем (AOD); специфицирует требования к оценке руководств для
автоматизированных систем;
d) документация по проектированию архитектуры автоматизированных систем и конфигурационная доку
ментация (ASD); специфицирует требования к оценке документации по конфигурированию и проектированию
автоматизированных систем:
e) управление конфигурацией автоматизированных систем (АОС): специфицирует требования к оценке
управления конфигурацией автоматизированных систем;
f) тестирование автоматизированных систем (АОТ): специфицирует требования к оценке тестирования ав
томатизированных систем;
67