ГОСТ Р ИСО/МЭК 27034-1—2014
Фактический уровень доверия приложений получают путем верификации ASC. которая должна
быть осуществлена в конкретный момент жизненного цикла приложений. Если какая-либоASC не про
ходит верификацию, организация должна принять соответствующие меры для исправления ситуации.
Успешное достижение целевого уровня доверия приложения подтверждается в случае успешного
выполнения верификации подтверждающих свидетельств, полученных в результате верификационных
измерений всех запланированных ASC.
После такого подтверждения организация считает приложение безопасным для использования
или развертывания с данного момента до момента следующей верификации, предписываемой требо
ванием периодической проверки в рамках пятого шага ASMP или другими требованиями организации.
37