Содержание
- 2. Введение Цели изучения темы изучить основные положения международного стандарта ISO/IEC 15408 по оценке защищенности информационных систем.
- 3. Требования безопасности к информационным системам Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря
- 4. В отличие от "Оранжевой книги", "Общие критерии" не содержат предопределенных "классов безопасности". Такие классы можно строить,
- 5. Принцип иерархии: класс – семейство – компонент – элемент Для структуризации пространства требований, в "Общих критериях"
- 6. "Общие критерии" позволяют с помощью подобных библиотек (компонент) формировать два вида нормативных документов: профиль защиты и
- 7. Функциональные требования Все функциональные требования объединены в группы на основе выполняемой ими роли или обслуживаемой цели
- 8. Управление безопасностью (требования этого класса относятся к управлению атрибутами и параметрами безопасности). Аудит безопасности (выявление, регистрация,
- 9. Рассмотрим содержание одного из классов. Класс функциональных требований "Использование ресурсов" включает три семейства. Отказоустойчивость. Требования этого
- 10. Распределение ресурсов. Требования направлены на защиту (путем применения механизма квот) от несанкционированной монополизации ресурсов. Аналогично и
- 11. Требования доверия Вторая форма требований безопасности в "Общих критериях" – требования доверия безопасности. Установление доверия безопасности
- 12. Оценка уязвимостей (включая оценку стойкости функций безопасности). Поставка и эксплуатация. Управление конфигурацией. Руководства (требования к эксплуатационной
- 13. Применительно к требованиям доверия (для функциональных требований не предусмотрены) в "Общих критериях" введены оценочные уровни доверия
- 14. Выводы по теме Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года)
- 15. Угрозы безопасности в стандарте характеризуются следующими параметрами: источник угрозы; метод воздействия; уязвимые места, которые могут быть
- 17. Скачать презентацию