Защита информации в компьютерных сетях. Кулябов Д.С. - 19 стр.

UptoLike

Составители: 

ЗАЩИТА ИНФОРМАЦИИ В КОМПЬЮТЕРНЫХ СЕТЯХ 19
1.6.5. ТРЕБОВАНИЯ К ТЕХНОЛОГИИ РАЗРАБОТКИ ПРОДУКТА
ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Основное назначение данных требований обеспечение адекватно-
сти условий разработки функциональным требованиям профиля защиты,
и установить ответственность разработчика за корректность реализации
этих требований.
Таксономия требований к технологии разработки продукта информа-
ционных технологий:
процесс разработки
определение множества функций ядра безопасности в соответ-
ствии с функциональными требованиями
реализация ядра безопасности
определение состава функциональных компонент ядра без-
опасности, реализующих функции защиты
определение интерфейса ядра безопасности
декомпозиция ядра безопасности на функциональные моде-
ли
структуризация ядра безопасности на домены безопасности
минимизация функций и структуры ядра безопасности
адекватность реализации ядра безопасности
тестирование и анализ ядра безопасности
тестирование функций ядра безопасности
анализ возможностей нарушения безопасности
анализ скрытых каналов
среда разработки
инструментальные средства
средства управления процессом разработки
процедура дистрибуции
документирование
документирование функций ядра безопасности
полная документация на продукт информационных технологий
документирование тестирования и анализа продукта информа-
ционных технологий
документирование процесса тестирования функций
документирование анализа возможностей нарушения без-
опасности
документирование скрытых каналов
документирование среды и процесса разработки
сопровождение
пользовательская документация
руководство по администрированию системы безопасности
процедура обновления версий и направления ошибок
процедура инсталляции