Глоссарий по информационной безопасности

Доверие [ Assurance ]

1. Основание для уверенности в том, что сущность отвечает своим целям безопасности.
2. Основа для уверенности в том, что продукт или система технологий информационных отвечают целям безопасности. Доверие могло бы быть получено путем обращения к таким источникам, как бездоказательное утверждение, предшествующий аналогичный опыт или специфический опыт. Однако ИСО/МЭК 15408 обеспечивает доверие с использованием исследования активного. Исследование активное — это оценка продукта или системы технологий информационных для определения его свойств безопасности [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
3. Основания для уверенности в том, что конкретная реализация системы защиты адекватно удовлетворяет четырем свойствам безопасности (целостность, доступность, конфиденциальность и ответственность). Термин «адекватно удовлетворяет» включает: корректное соответствие функциональному назначению, достаточную защиту от ошибок непреднамеренных (пользователей или обеспечения программного), и достаточную устойчивость к проникновению преднамеренному или обходу [ NISTIR 7298 ].
Син.: Гарантии.