ГОСТ Р 54582—2011
ITSEC различают требования к правильности конструкции и функционирования ОО. Критерии
конструкции включают в себя процесс разработки с различными уровнями спецификации, начиная с
высокоуровневого изложения требований, которые можно проиллюстрировать на примере архитектур-
ного проекта, затем на примере рабочего проекта и, наконец, на примере реализации ОО. Конструк-
тивными аспектами среды разработки, охватываемыми ITSEC, являются управление конфигурацией,
языки программирования и компиляторы, а также безопасность разработки.
Далее требования к функционированию подразделяются на аспекты эксплуатационной докумен-
тации с документацией пользователя и администратора и среды функционирования с доставкой и кон-
фигурацией, запуском и функционированием.
Требования доверия к правильности в ITSEC представлены в виде шести иерархически упорядо-
ченных уровней доверия от Е1 до Е6. От уровня к уровню дополнительные требования обеспечивают
более строгое оценивание продукта и системы ИТ. В уровни доверия требования доверия к эффектив-
ности не включены. Однако информация, полученная при оценке правильности, которая должна при-
меняться для проведения анализа уязвимостей, определена.
Дополнительно ITSEC в общих чертах намечает взаимосвязь уровней оценивания с классами
ITSEC.
ITSEМ основана на ITSEC, описывая, как следует оценивать ОО в соответствии с этими критерия-
ми. Специфической целью ITSEМ является обеспечение наличия гармонизированного набора методов
оценивания, дополняющих ITSEC.
ITSEМ не основана на предшествующих документах. Она впервые представила много дополни-
тельной информации по применению методов обеспечения доверия, в общих чертах изложенных в
ITSEC, и косвенно методов обеспечения доверия, использованных в TCSEC и СТСРЕС.
6.3.3 Источники
См. [40], [41].
Примечание — ITSEC/ITSEМ являются результатом разработок Европейской комиссии, Директората
главного информационного общества, отделения информации и коммуникации, BU 24 0/41, Rue de la Loi, B-1049
Брюссель.
С Директоратом главного информационного общества можно связаться через универсальный
указатель ресурса http:/europa.eu.int/pol/infso/index en.htm.
6.4 СТСРЕС — канадские критерии оценивания доверенного продукта
D
I
11
6.4.1 Цель
Предоставление системы измерений, применяемой для оценивания функциональных возможно-
стей и доверия сервисов безопасности, предоставляемых программным или аппаратным продуктом
или системой.
6.4.2 Описание
Канадские критерии оценивания доверенного продукта (СТСРЕС) были разработаны со следую-
щими тремя целями:
1) предоставление сравнительной таблицы для оценивания коммерческих продуктов;
2) предоставление основы для разработки спецификаций для доверенных компьютерных про-
дуктов;
3) предоставление метода специфицирования доверенных продуктов при закупке.
При доверенной обработке дается определение двум типам требований:
1) специфические требования к сервисам безопасности;
2) требования доверия.
СТСРЕС специфицируют требования функциональных возможностей и требования доверия по
двум отдельным группам для выделения уникальных услуг по обеспечению безопасности для продук-
тов. Группа требований функциональных возможностей состоит из критериев конфиденциальности,
целостности, доступности и подотчетности, тогда как группа требований доверия состоит из критериев
доверия.
Некоторые требования доверия позволяют определить во время оценивания наличие требу-
емых
характеристик
(свойств)
и
их
функционирование
намеченным
образом.
Эти
критерии
должны