Please enable JavaScript.
Coggle requires JavaScript to display documents.
Cтандарт ISO/IEC 15408-3. (Литвиненка Олексія КБ-31-4) - Coggle Diagram
Cтандарт ISO/IEC 15408-3.
(Литвиненка Олексія КБ-31-4)
Область застосування
Визначає структуру та зміст функціональних компонентів безпеки для оцінки ІТ-продуктів.
Нормативні посилання
ISO/IEC 15408-1:2022
ISO/IEC 15408-3
ISO/IEC 18045
3.1 Процедура приймання
Процес затвердження нових/змінених елементів конфігурації для TOE. Включає:
Визначення відповідальних осіб
Критерії прийняття
Типи прийняття (первинне, перехід між фазами, після транспортування)
3.2 Дія
Операція, що виконується оцінювачем або розробником згідно ISO/IEC 15408-3
3.3 Елемент конфігурації
Апаратний/програмний компонент, що розглядається як єдине ціле в процесі управління конфігурацією
3.4 Список конфігурації
Документ з переліком всіх елементів конфігурації та їх версій для конкретного продукту
3.5 Управління конфігурацією (CM)
Процес ідентифікації, контролю змін та верифікації елементів конфігурації
3.6 Документація CM
Повний комплект документів з управління конфігурацією
3.7 Докази CM
Матеріали, що підтверджують коректність роботи системи CM
3.8 Вихід CM
Результати роботи системи управління конфігурацією
3.9 План CM
Інструкції щодо застосування системи CM для конкретного TOE
3.10 Система CM
Набір процедур та інструментів для управління конфігурацією продуктів
3.11 Запис системи CM
Документація дій з управління конфігурацією
3.12 Інструмент CM
Програмний або ручний інструмент для підтримки CM
3.13 Документація використання CM
Інструкції щодо застосування системи CM
3.14 Доставка
Передача готового TOE замовнику
3.15 Розробка
Фаза створення TOE (включає проектування та виробництво)
3.16 Потенційна вразливість
Виявлена слабкість, яка може порушити SFR
3.17 Результат оцінювання
Ресурси, необхідні для проведення оцінки
3.18 Експлуатована вразливість
Слабкість, яка може бути використана для атаки в робочому середовищі
3.19 Установка
Процес введення TOE в експлуатацію користувачем
3.20 Модель життєвого циклу
Структура процесів розробки та експлуатації продукту
3.21 Операція
Фаза використання TOE після встановлення
3.22 Потенційна вразливість
Непідтверджена підозра на слабкість
3.23 Підготовка
Дії з налаштування TOE після доставки
3.24 Виробництво
Фаза створення фізичного TOE
3.25 Залишкова вразливість
Слабкість, яка потребує розширених можливостей для експлуатації
3.26 Піддіяльність
Застосування окремого компонента гарантії
3.27 Період часу до впливу
Інтервал можливості атаки на елемент
3.28 Вразливість
Недолік TOE, що може порушити SFR
3.29 Вікно можливостей
Період доступу зловмисника до TOE