Доверие [ Assurance, trust ]

1. Основание для уверенности в том, что сущность отвечает своим целям безопасности.
2. Основа для уверенности в том, что продукт или система технологий информационных отвечают целям безопасности. Доверие могло бы быть получено путем обращения к таким источникам, как бездоказательное утверждение, предшествующий аналогичный опыт или специфический опыт. Однако ИСО/МЭК 15408 обеспечивает доверие с использованием исследования активного. Исследование активное — это оценка продукта или системы технологий информационных для определения его свойств безопасности [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
3. Основания для уверенности в том, что конкретная реализация системы защиты адекватно удовлетворяет четырем свойствам безопасности (целостность, доступность, конфиденциальность и ответственность). Термин «адекватно удовлетворяет» включает: корректное соответствие функциональному назначению, достаточную защиту от ошибок непреднамеренных (пользователей или обеспечения программного), и достаточную устойчивость к проникновению преднамеренному или обходу [ NISTIR 7298 ].
4. Отношения между двумя организациями и (или) элементами, состоящие из ряда операций и политики безопасности, в которых элемент «х» доверяет элементу «у», если и только если «х» уверен, что «у» будет вести себя определенным образом (по отношению к операциям), не нарушающим данную политику безопасности [ ГОСТ Р ИСО/МЭК 27036-1 ].
5. Выполнение соответствующих действий или процедур для обеспечения уверенности в том, что объект оцениваемый соответствует своим целям безопасности.
Примечание. Результаты, получаемые в рамках обеспечения доверия, рассматриваются в качестве оснований для уверенности [ ГОСТ Р 58833-2020 ].
Син.: Гарантии.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»
30.03.2026
Россияне не смогут пополнять Apple-кошелёк с мобильного счёта
27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных