Доверие [ Assurance, trust ]

1. Основание для уверенности в том, что сущность отвечает своим целям безопасности.
2. Основа для уверенности в том, что продукт или система технологий информационных отвечают целям безопасности. Доверие могло бы быть получено путем обращения к таким источникам, как бездоказательное утверждение, предшествующий аналогичный опыт или специфический опыт. Однако ИСО/МЭК 15408 обеспечивает доверие с использованием исследования активного. Исследование активное — это оценка продукта или системы технологий информационных для определения его свойств безопасности [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
3. Основания для уверенности в том, что конкретная реализация системы защиты адекватно удовлетворяет четырем свойствам безопасности (целостность, доступность, конфиденциальность и ответственность). Термин «адекватно удовлетворяет» включает: корректное соответствие функциональному назначению, достаточную защиту от ошибок непреднамеренных (пользователей или обеспечения программного), и достаточную устойчивость к проникновению преднамеренному или обходу [ NISTIR 7298 ].
4. Отношения между двумя организациями и (или) элементами, состоящие из ряда операций и политики безопасности, в которых элемент «х» доверяет элементу «у», если и только если «х» уверен, что «у» будет вести себя определенным образом (по отношению к операциям), не нарушающим данную политику безопасности [ ГОСТ Р ИСО/МЭК 27036-1 ].
5. Выполнение соответствующих действий или процедур для обеспечения уверенности в том, что объект оцениваемый соответствует своим целям безопасности.
Примечание. Результаты, получаемые в рамках обеспечения доверия, рассматриваются в качестве оснований для уверенности [ ГОСТ Р 58833-2020 ].
Син.: Гарантии.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней
08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных