Доверие [ Assurance, trust ]

1. Основание для уверенности в том, что сущность отвечает своим целям безопасности.
2. Основа для уверенности в том, что продукт или система технологий информационных отвечают целям безопасности. Доверие могло бы быть получено путем обращения к таким источникам, как бездоказательное утверждение, предшествующий аналогичный опыт или специфический опыт. Однако ИСО/МЭК 15408 обеспечивает доверие с использованием исследования активного. Исследование активное — это оценка продукта или системы технологий информационных для определения его свойств безопасности [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
3. Основания для уверенности в том, что конкретная реализация системы защиты адекватно удовлетворяет четырем свойствам безопасности (целостность, доступность, конфиденциальность и ответственность). Термин «адекватно удовлетворяет» включает: корректное соответствие функциональному назначению, достаточную защиту от ошибок непреднамеренных (пользователей или обеспечения программного), и достаточную устойчивость к проникновению преднамеренному или обходу [ NISTIR 7298 ].
4. Отношения между двумя организациями и (или) элементами, состоящие из ряда операций и политики безопасности, в которых элемент «х» доверяет элементу «у», если и только если «х» уверен, что «у» будет вести себя определенным образом (по отношению к операциям), не нарушающим данную политику безопасности [ ГОСТ Р ИСО/МЭК 27036-1 ].
5. Выполнение соответствующих действий или процедур для обеспечения уверенности в том, что объект оцениваемый соответствует своим целям безопасности.
Примечание. Результаты, получаемые в рамках обеспечения доверия, рассматриваются в качестве оснований для уверенности [ ГОСТ Р 58833-2020 ].
Син.: Гарантии.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет
04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе
04.12.2025
Тематические акценты XXVI Банковского форума iFin-2026

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных