Jump to content

ИТСЕК

Критерии оценки безопасности информационных технологий ( ITSEC ) — это структурированный набор критериев для оценки компьютерной безопасности продуктов и систем. ITSEC был впервые опубликован в мае 1990 года во Франции , Германии , Нидерландах и Великобритании на основе существующей работы в их странах. После обширной международной проверки версия 1.2 была впоследствии опубликована в июне 1991 года Комиссией Европейских сообществ для оперативного использования в рамках схем оценки и сертификации.

С момента запуска ITSEC в 1990 году ряд других европейских стран согласились признать достоверность оценок ITSEC.

ITSEC был в значительной степени заменен «Общими критериями» , которые обеспечивают аналогичные определенные уровни оценки и реализуют концепцию целевой оценки и документ «Цель безопасности».

Концепции

[ редактировать ]

Оцениваемый продукт или система, называемая объектом оценки , подвергается детальному изучению его функций безопасности, кульминацией которого является всестороннее и обоснованное функциональное тестирование и тестирование на проникновение. Степень проверки зависит от желаемого уровня уверенности в цели. Чтобы обеспечить различные уровни доверия, ITSEC определяет уровни оценки , обозначаемые от E0 до E6. Более высокие уровни оценки предполагают более тщательное изучение и тестирование объекта.

В отличие от более ранних критериев, в частности TCSEC, разработанного оборонным ведомством США , ITSEC не требовал, чтобы оцениваемые цели содержали определенные технические характеристики для достижения определенного уровня надежности. Например, цель ITSEC может предоставлять функции аутентификации или целостности без обеспечения конфиденциальности или доступности. Функции безопасности данной цели документировались в документе «Цель безопасности» , содержание которого должно было быть оценено и одобрено до того, как была оценена сама цель. Каждая оценка ITSEC основывалась исключительно на проверке функций безопасности, указанных в задаче безопасности.

Использовать

[ редактировать ]

Формальная нотация Z использовалась для подтверждения свойств безопасности электронной кассовой системы со смарт-картами Mondex , что позволило ей достичь уровня ITSEC E6, самого высокого присвоенного уровня безопасности. [1] [2]

Библиография

[ редактировать ]
  • ITSEC (июнь 1991 г.). «Критерии оценки безопасности информационных технологий (ITSEC): предварительные гармонизированные критерии» (PDF) . Документ COM(90) 314, версия 1.2. Комиссия Европейских Сообществ. Архивировано из оригинала (PDF) 23 мая 2006 г. Проверено 2 июня 2006 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c7b7247eacef8fa4289731ed924d39e2__1716150720
URL1:https://arc.ask3.ru/arc/aa/c7/e2/c7b7247eacef8fa4289731ed924d39e2.html
Заголовок, (Title) документа по адресу, URL1:
ITSEC - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)