ГОСТ Р 54582—2011
5
Таблица 1 — Структура методов обеспечения доверия — условные обозначения
Раздел
Доверие — фаза
— подход
Проект/
реализация
Интеграция/
верификация
Ввод в действие/
переход
Эксплуатация
Продукт
[/Система/Услуга][ ]
Процесс [ ]
D
|
T
O
D
I
T
O
Среда
[/Организация/
Персонал] [ ]
D
I
T
O
Примечания
1 Поскольку методы обеспечения доверия могут характеризовать комбинацию подходов, символы можно
объединить, например метод, обеспечивающий как доверие к процессу, так и доверие к среде, может быть пред-
ставлен буквой на темном фоне с полосками слева и справа.
2 Конкретный метод может охватывать более или менее полно один подход. Презентация в виде визуаль-
ного обзора не годится для представления степени охвата различных подходов к обеспечению доверия данным
методом.
3 Конкретный метод обеспечения доверия может охватывать какой-то подход только приблизительно. В этом
случае в графическом представлении данный подход отсутствует.
5.2 Актуальность и условные обозначения
Вследствие большого числа методов пользователю настоящего стандарта дается указание в от-
ношении их состояния. В таблице 2 эти состояния отражены следующим образом:
- в настоящее время действующие и широко применяемые методы представлены в таблице 2
полужирным шрифтом;
- устаревающие, вытесняемые, объединяющиеся или иным образом утрачивающие свою акту-
альность методы представлены в таблице 2 светлым шрифтом.
Примечание — Эта легенда не повторяется в названии отдельного перечня данного подраздела.
5.3 Значимость безопасности и условные обозначения
Из-за очень большого числа методов пользователю настоящего стандарта дано указание в отно-
шении безопасности их ИКТ. В таблице 2 это состояние отражено следующим образом:
- ориентированные непосредственно на обеспечение безопасности ИКТ методы обозначены сим-
волом ( ) («замок»).
5.4 Обзор методов обеспечения доверия
В таблице 2 представлен обзор рассматриваемых методов обеспечения доверия наряду с их
классификацией в соответствии со структурой, разработанной в ISО/IEC ТR 15443-1.
Таблица 2 — Структура методов обеспечения доверия. Краткий обзор
Раздел
Доверие — фаза
— подход
Проект/
реализация
Интеграция/
верификация
Ввод в действие/
переход
Функционирование
6.1
ИСО/МЭК 15408 — критерии
оценки безопасности ИТ
D
|
T
O
6.2
TCSEC — критерии оценки
доверенной компьютерной
системы
D
|
O
6.3
ITSEC/ITSEM — критерии
оценки безопасности ИТ
и методология
D
|
O
6.4
СТСРЕС — канадские
критерии оценки доверенного
продукта
D
|