Общая модель



Эксплуатация

Во время эксплуатации ОО могут проявляться неизвестные ранее уязвимости, или же могут требовать пересмотра предположения в отношении среды. Тогда разработчику может быть предложено внести изменения в ОО. Вследствие этих изменений может потребоваться переоценка.

Основы безопасности

В ОК вопросы безопасности обсуждаются с использованием иерархической структуры понятий безопасности:

Среда безопасности

Законы, политики безопасности организаций и т.д., определяющие условия использования ОО. Сюда также включены угрозы, относящиеся к среде ОО.

Цели безопасности

Сформулированное намерение противостоять идентифицированным угрозам и/или удовлетворять принятой политике безопасности организации и предположениям.

Требования безопасности ОО

Преобразование целей безопасности ИТ в совокупность специальных требований к функциям безопасности и требований доверия к безопасности, относящихся к ОО и его среде ИТ.

Спецификации безопасности ОО

Определяют фактически существующую или предполагаемую реализацию ОО.

Реализация ОО

Воплощение ОО в соответствии с его спецификацией.

Страницы: 1 2 все
Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе