Доверие [ Assurance, trust ]

1. Основание для уверенности в том, что сущность отвечает своим целям безопасности.
2. Основа для уверенности в том, что продукт или система технологий информационных отвечают целям безопасности. Доверие могло бы быть получено путем обращения к таким источникам, как бездоказательное утверждение, предшествующий аналогичный опыт или специфический опыт. Однако ИСО/МЭК 15408 обеспечивает доверие с использованием исследования активного. Исследование активное — это оценка продукта или системы технологий информационных для определения его свойств безопасности [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
3. Основания для уверенности в том, что конкретная реализация системы защиты адекватно удовлетворяет четырем свойствам безопасности (целостность, доступность, конфиденциальность и ответственность). Термин «адекватно удовлетворяет» включает: корректное соответствие функциональному назначению, достаточную защиту от ошибок непреднамеренных (пользователей или обеспечения программного), и достаточную устойчивость к проникновению преднамеренному или обходу [ NISTIR 7298 ].
4. Отношения между двумя организациями и (или) элементами, состоящие из ряда операций и политики безопасности, в которых элемент «х» доверяет элементу «у», если и только если «х» уверен, что «у» будет вести себя определенным образом (по отношению к операциям), не нарушающим данную политику безопасности [ ГОСТ Р ИСО/МЭК 27036-1 ].
5. Выполнение соответствующих действий или процедур для обеспечения уверенности в том, что объект оцениваемый соответствует своим целям безопасности.
Примечание. Результаты, получаемые в рамках обеспечения доверия, рассматриваются в качестве оснований для уверенности [ ГОСТ Р 58833-2020 ].
Син.: Гарантии.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам
12.12.2025
Бакина: «Пластик» Visa и Mastercard остановился в развитии
12.12.2025
«Они готовы на это, они посчитали свою экономику». ЦОДы определились с аппетитами
12.12.2025
Британская система распознавания лиц страдает ксенофобией?
11.12.2025
Кого подготовят в рамках соглашений ИТ-компаний с вузами
11.12.2025
Австралийским подросткам запретили соцсети
11.12.2025
Почему Роскомнадзор не блокирует iMessage: две версии
11.12.2025
В России впервые использовали GenAI при проведении прямой линии главы региона
11.12.2025
Gartner советует приостановить использование браузеров с ИИ-агентами
11.12.2025
США сняли санкции с вице-президента «Лаборатории Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных