Защита информации в компьютерных сетях. Кулябов Д.С. - 24 стр.

UptoLike

Составители: 

24 Д. С. КУЛЯБОВ
описание продукта информационных технологий
содержит краткую характеристику продукта информационных тех-
нологий, его функциональное назначение, принципы работы, методы
использования и т.д.;
среда эксплуатации
содержит описание среды функционирования продукта информаци-
онных технологий с точки зрения безопасности;
условия эксплуатации
содержит исчерпывающую характеристику продукта среды экс-
плуатации продукта информационных технологий с точки зре-
ния безопасности, в том числе ограничения на условия его при-
менения;
угрозы безопасности
описание угроз безопасности, действующих в среде эксплуата-
ции, которым должна противостоять защита продукта информа-
ционных технологий (для каждой угрозы должен быть указан
ее источник, метод и объект воздействия);
политика безопасности
определяет и объясняет правила политики безопасности, кото-
рая должна быть реализована в продукте информационных тех-
нологий;
задачи защиты
отражают потребности потребителей в противодействии указанным
угрозам безопасности и/или реализации политики безопасности;
задачи защиты продукта информационных технологий
отражают потребности пользователей в противодействии угро-
зам безопасности и/или реализации политики безопасности;
другие задачи защиты
отражают необходимость участия средств защиты продукта ин-
формационных технологий в противодействии угрозам безопас-
ности и/или реализации политики безопасности совместно с
другими компонентами информационных технологий;
требования безопасности
содержит требования безопасности, которым должен удовлетворять
продукт информационных технологий для решения задач защиты;
функциональные требования
содержит типовые требования, предусмотренные «Едиными
критериями безопасности информационных технологий» (необ-
ходимо обеспечить такой уровень детализации требований, ко-
торый позволяет продемонстрировать их соответствие задачам
защиты);
требования адекватности
содержит ссылки на типовые требования уровней адекватно-
сти «Единых критериев безопасности информационных техно-
логий», но допускает и определение дополнительных требова-
ний адекватности;
требования к среде эксплуатации
может содержать функциональные требования и требования
адекватности, которым должны удовлетворять компоненты ин-