logo
БОГУШ,ЮДИН

8.4.1 Загальна характеристика вимог гарантій безпеки

Вимоги гарантій безпеки (ВГБ) [security assurance requi­rements] — вимоги безпеки, які в "Загальних критеріях" представля­ють собою характеристику ІТ-продукту, що показує, наскільки ефе­ктивно забезпечується заявлений рівень безпеки, а також ступінь коректності реалізації засобів захисту. Як і функціональні вимоги безпеки, ВГБ детально структурирован! та регламентують усі етапи проектування, створення та експлуатації IT-продукту дуже деталь­но. Структура вимог гарантій аналогічна функціональним вимогам.

Клас ВГБ [assurance class] — верхній рівень формальної стру­ктури вимог гарантій безпеки. Містить наступні елементи:

• назву класу [class name];

353

Частина II Основи безпеки інформаційних технологій

Розділ ВГБ [assurance family] — складова частина класу ВГБ. Структура розділу містить наступні елементи:

Кожний розділ має свою унікальну назву і семисимвольний іден­тифікатор, який складається з трибуквеного ідентифікатора класу, знаку підкреслення і трибуквеного позначення розділу. Ранжирува­ння стандартних вимог представлене у вигляді впорядкованих спи­сків.

Структура ВГБ складається з наступних елементів:

Вимоги гарантій використовуються в ході кваліфікаційного ана­лізу ІТ-продукту відповідного рівня гарантій.