8.4.2. Ранжирование функциональных требований

Содержание

Слайд 2


Критерии ранжирования функциональных требований

широта сферы применения;
степень детализации;
функциональный состав

Критерии ранжирования функциональных требований широта сферы применения; степень детализации; функциональный состав средств защиты; обеспечиваемый уровень безопасности.
средств защиты;
обеспечиваемый уровень безопасности.

Слайд 3

Широту сферы применения

определяют:
пользователи системы, субъекты и объекты доступа;
функции ТСВ и интерфейс взаимодействия

Широту сферы применения определяют: пользователи системы, субъекты и объекты доступа; функции ТСВ
с ТСВ;
аппаратные, программные и специальные компоненты ТСВ;
множество параметров конфигурации ТСВ.

ТСВ

Слайд 4

Функциональный состав

средств защиты определяется множеством функций, включенных в ТСВ для

Функциональный состав средств защиты определяется множеством функций, включенных в ТСВ для реализации
реализации той или иной группы функциональных требований.

ТСВ

Слайд 5

Обеспечиваемый уровень безопасности

определяется условиями, в которых функциональные компоненты ТСВ способны

Обеспечиваемый уровень безопасности определяется условиями, в которых функциональные компоненты ТСВ способны противостоять
противостоять заданному множеству угроз, отказам и сбоям.

ТСВ

Слайд 6

Независимое ранжирование функциональных требований по каждому из критериев не позволяет установить

Независимое ранжирование функциональных требований по каждому из критериев не позволяет установить линейную
линейную шкалу оценки уровня безопасности.
Значение требований и уровень обеспечиваемой ими защиты зависят от назначения IT-продукта и среды его эксплуатации.

Слайд 7

8.5. Требования к технологии разработки IT-продукта

8.5. Требования к технологии разработки IT-продукта

Слайд 8

Основное назначение требований:

обеспечить адекватность условий разработки требованиям, выдвинутым в Профиле защиты;
установить

Основное назначение требований: обеспечить адекватность условий разработки требованиям, выдвинутым в Профиле защиты;
ответственность разработчика за корректность реализации этих требований.

Слайд 9


Требования к технологии разработки

к процессу разработки;
к среде разработки;
к документированию;

Требования к технологии разработки к процессу разработки; к среде разработки; к документированию; к сопровождению.

к сопровождению.

Слайд 10


Требования к процессу разработки
проектирование;
реализация;
адекватность реализации ТСВ;
тестирование и анализ IT-продукта.

Требования к процессу разработки проектирование; реализация; адекватность реализации ТСВ; тестирование и анализ IT-продукта.

Слайд 11

Требования к среде разработки позволяют:

обеспечить качество процесса создания IT-продукта с помощью

Требования к среде разработки позволяют: обеспечить качество процесса создания IT-продукта с помощью
применения современных технологий
проектирования,
программирования,
тестирования;
регламентируют управление процессом разработки;
и дистрибуцию конечного продукта.

Слайд 12

Требования к документированию

определяют содержание технологической документации, позволяющей доказать соответствие продукта и

Требования к документированию определяют содержание технологической документации, позволяющей доказать соответствие продукта и
технологии его изготовления выдвинутым требованиям.

Слайд 13

Требования к сопровождению IT-продукта регламентируют
состав пользовательской и административной документации;
процедуру обновления

Требования к сопровождению IT-продукта регламентируют состав пользовательской и административной документации; процедуру обновления
версий и исправления ошибок;
инсталляцию продукта.

Слайд 14

Выполнение требований к технологии разработки - необходимое условие для проведения квалификационного

Выполнение требований к технологии разработки - необходимое условие для проведения квалификационного анализа.
анализа.

Слайд 15

8.6. Требования к процессу квалификационного анализа IT-продукта

8.6. Требования к процессу квалификационного анализа IT-продукта

Слайд 16

Таксономия требований «федеральных критериев» к процессу квалификационного анализа IT-продукта

Таксономия требований «федеральных критериев» к процессу квалификационного анализа IT-продукта

Слайд 17

8.7. Выводы

8.7. Выводы

Слайд 18

Впервые определены 3 независимые группы требований:
функциональные требования
к средствам защиты,

Впервые определены 3 независимые группы требований: функциональные требования к средствам защиты, требования

требования к технологии разработки,
к процессу квалификационного анализа.
Впервые предложена концепция профиля защиты.
Вместо универсальной шкалы классов безопасности используется ранжирование требований каждой группы.
Имя файла: 8.4.2.-Ранжирование-функциональных-требований.pptx
Количество просмотров: 104
Количество скачиваний: 0