27
- Проверка достоверности доверия
ДИ может включать в себя доверие к перемещению продукта информационных и коммуникационных технологий от поставщика к пользователю, то есть от стадии разработки/интеграции к эксплуатации.
Целью деятельности по валидации доверия является выявление критических проблем с безопасностью, которые могут оставаться после демонстрации соответствия системы ее спецификации.
Требования безопасности можно характеризовать как высокоуровневые цели, не всегда преобразуемые непосредственно в точные технические требования, следовательно, соответствие нельзя продемонстрировать действиями визуальной верификации правильности.
Валидация доверия может быть единственным средством доказательства эффективности функций обеспечения безопасности и охвата побочных эффектов системы, неохваченных или несоответствующих аспектов.
Валидация доверия включает в себя оценку уязвимостей, испытание проникновением, анализ скрытых каналов, надежность анализа функций обеспечения безопасности, анализ злоупотреблений, валидацию допущений дефектов и испытание на прочность.
- Доверие к эксплуатации (ДЭ)
ДЭ имеет место при эксплуатации системы ИКТ или совокупности систем ИКТ и активного управления безопасностью в определенной общей безопасной среде, включающей в себя людей и оборудование.
Обычно орган по обеспечению доверия имеет дело с действующей системой, работающей для поддержания деловой деятельности организации. Большинство продуктов обеспечения доверия являются готовыми, и органу по обеспечению доверия приходится в большинстве случаев иметь дело со сложной ситуацией с доверием. Следовательно, в любом руководстве необходимо учитывать множество ранее существующих или, возможно, несуществующих или неопределенных характеристик доверия, присущих каждому отдельному компоненту продукта. В этой ситуации обычно требуются дополнительные продукты или меры безопасности для компенсации недостающего уровня доверия, соответствующего необходимой цели обеспечения доверия.
- Цель обеспечения доверия
Цель обеспечения ДЭ определяют, например, в соответствии с приложением E. В качестве альтернативы допускается выбрать и объединить имеющиеся методы обеспечения доверия, чтобы получить этап концепции, позволяющий определить цели безопасности с требуемым уточнением.
При обеспечении ДЭ целями безопасности могут быть:
- в больших организациях — политика безопасности;
- в небольших организациях — цели безопасности, принятые в целевых коллективах пользователей в качестве основных;
- в любых других конкретных случаях — цели безопасности, определенные посредством оценивания риска.
В целях соответствия требованиям реального окружения (то есть нескольких компонентов аппаратных средств и программного обеспечения, услуг по обеспечению безопасности, аспектов среды или комбинации этих элементов) руководство по обеспечению доверия для этапа эксплуатации должно быть приемлемым для сложных систем, составленных из многих элементов.
- Имеющиеся методы
Некоторые методы обеспечения ДЭ в общих чертах приведены в приложении А. Другие можно выбрать по ИСО/МЭК ТО 15443-2.
Методы, приведенные в приложении А настоящего стандарта, представлены в ИСО/МЭК 27001, COBIT, Руководстве по основам ИТ и ИСО 9000. Главные аспекты этих методов приведены в приложении B настоящего стандарта.
- Основные вопросы
- Области безопасности
Существует много областей безопасности, некоторые из них считаются устаревшими, но все еще довольно часто используются (см. таблицу 8). Эти области могут иметь цели безопасности и каталоги мер измерения. Необходимо убедиться в охвате этих областей в соответствии с современной оценкой риска.