34
- архитекторов и проектировщиков безопасности, ответственных за спецификацию характеристик безопасности продуктов;
- аттестующих лиц, ответственных за принятие решения по использованию ИТ в определенной среде;
- спонсоров оценивания, ответственных за запрос и поддержку оценивания;
- органы оценки, ответственные за управление программами оценивания безопасности ИТ и контроль за их выполнением.
B.1.3 Характеристики доверия
Уверенность в безопасности ИТ можно обеспечить мерами, принимаемыми в ходе процессов разработки, оценивания и эксплуатации. Продукт специфицируется заданием по безопасности. Проектно-конструкторская информация предоставляется неформально, полуформально или формально.
Подробные инструкции по испытанию доверия представлены в ИСО/МЭК 18045 — аналоге «Общей методологии оценки» и предназначены для обеспечения последовательного проведения оценивания и предоставления воспроизводимых результатов.
Формальные структуры созданы за пределами области действия ИСО/МЭК 15408 для управления действиями по оцениванию, осуществляемыми независимыми тестирующими организациями, и наблюдения за ними.
B.1.4 Разносторонность
ИСО/МЭК 15408 предлагает наборы как функциональных требований, так и требований доверия, выбираемых пользователем в соответствии со своими потребностями. ИСО/МЭК 15408 также содержит семь предопределенных пакетов требований доверия EAL1-7 для облегчения выбора пользователем и признания на рынке.
B.1.5 Своевременность
Группы методов обеспечения доверия являются относительно стабильными и редко модифицируются. Предыдущие системы критериев безопасности (TCSEC, ITSEC и т. д.) были заменены в ИСО/МЭК 15408, первая редакция которого была опубликована в 1999 г. с последующей редакцией в 2005 г.
B.1.6 Завершенность
Данная характеристика специфицирована в ЗБ.
B.1.7 Стоимость реализации/объем работ по реализации
Объем работ по оцениванию одного из наборов критериев и расходы на них возрастают при специфицировании большей степени доверия.
Промежуток времени, требуемый для оценивания, может зависеть от нескольких факторов, включая:
- способность повторного использования предыдущей работы;
- зрелость технологического процесса организации-разработчика;
- зрелость продукта, опыт лаборатории;
- принятую стратегию оценивания (например, выполнение оценивания параллельно разработке);
- ресурсы, доступные для органа по валидации (схема).
Стоимость формального оценивания включает в себя следующие элементы:
- оплата схем (изменяется от схемы к схеме);
- оплата лаборатории (изменяется от лаборатории к лаборатории);
- внутренняя работа по контрактам и незначительные модификации, требуемые для оценщика;
- разработка задания по безопасности.
Кроме того:
- некоторые документы, такие как модель политики безопасности и анализ уязвимостей, редко предоставляются разработчиком;
- процедура оценивания часто выявляет уязвимости продукта, требующие устранения. Эти уязвимости могут ранжироваться от незначительных до серьезных.
B.1.8 Поддержка инструментальными средствами
На коммерческом рынке имеются лишь несколько инструментальных средств. Имеются вспомогательные документы, например, ИСО/МЭК ТО 15446 «Руководство по разработке профилей защиты и заданий по безопасности».
B.1.9 Сфера применения криптографии
Формальное оценивание не включает в себя оценку качества выбранных криптографических алгоритмов. Однако правильность внедрения выбранного алгоритма можно оценить.
B.1.10 Оценка и сертификация
Оценивание с использованием методологий, соответствующих требованиям ИСО/МЭК 15408, может проводиться испытательными лабораториями. На примере системы оценки, определенной Советом по разработке Общих критериев, лаборатории должны сертифицироваться в соответствии с ИСО/МЭК 17025, а результаты испытаний могут документироваться путем опубликования отчета о сертификации и выдачи сертификата. Сертификаты выдаются аккредитованными органами по сертификации (национальные схемы) и публикуются на международном уровне.
B.1.11 Убедительность и признание
ИСО/МЭК 15408 является международным стандартом, который соответствует стандартам Общих критериев, опубликованным Советом по разработке Общих критериев.
ИСО/МЭК 15408 и Общие критерии имеют широкое признание и в достаточной степени убедительны.
B.2 ИСО/МЭК 19790
B.2.1 Цель обеспечения доверия
Документ «Требования безопасности для криптографических модулей» был изначально опубликован как федеральный стандарт по обработке информации (FIPS) 140-2 Национальный институт стандартов и технологий (НИСТ) США и применялся для спецификации криптографических модулей. НИСТ и Институт безопасности коммуникаций (CSE)