Про Сертификаты соответствия

Карл

New member
Сообщения
506
#1
Читаю документацию https://wiki.astralinux.ru/pages/viewpage.action?pageId=165839055
"Программное обеспечение, размещенное на установочном диске, реализует все сертифицированные функции безопасности и декларированные функциональные возможности ..."
Интересно, а какие есть "функции безопасности и декларированные функциональные возможности" например для midnight commander ?
 

ALSE_User

New member
Сообщения
534
#2
Читаю документацию https://wiki.astralinux.ru/pages/viewpage.action?pageId=165839055
"Программное обеспечение, размещенное на установочном диске, реализует все сертифицированные функции безопасности и декларированные функциональные возможности ..."
Интересно, а какие есть "функции безопасности и декларированные функциональные возможности" например для midnight commander ?
А MC имеет отношение к функциям безопасности ?
 

ALSE_User

New member
Сообщения
534
#4
Ну уж если цитировать то до конца...
---------------------------------------------
Сертификаты соответствия подтверждают соответствие установленным требованиям безопасности программного обеспечения, размещенного на установочном диске операционной системы из комплекта поставки.

Программное обеспечение, размещенное на установочном диске, реализует все сертифицированные функции безопасности и декларированные функциональные возможности операционной системы, является основным репозиторием операционной системы и может устанавливаться и эксплуатироваться в информационных (автоматизированных) системах в защищенном исполнении, обрабатывающих информацию ограниченного доступа, без дополнительных исследований.
-----------------------------------------------
То есть все вышеозначенное ПО прошло контроль на соответствие требованиям безопасности, оно выполняет заявленные функции безопасности и функциональные возможности и может устанавливаться в соответствующих АС.
Или надо было перечислять какое ПО относится к СЗИ ?

И почему тема открыта в CE ветке ?
 

Карл

New member
Сообщения
506
#5
То есть все вышеозначенное ПО прошло контроль на соответствие требованиям безопасности, оно выполняет заявленные функции безопасности и функциональные возможности и может устанавливаться в соответствующих АС.
вот мне и непонятна фраза, что они проверили mc на "функциональные возможности", или ее понимать надо иначе ?

И почему тема открыта в CE ветке ?
промахнулся разделом
 

ALSE_User

New member
Сообщения
534
#6
вот мне и непонятна фраза, что они проверили mc на "функциональные возможности", или ее понимать надо иначе ?

промахнулся разделом
Может быть и на функциональные возможности проверяли, но скорее на "уровень доверия", если это Вам о чем-то говорит
 

Карл

New member
Сообщения
506
#7
Может быть и на функциональные возможности проверяли, но скорее на "уровень доверия", если это Вам о чем-то говорит
интересно как они проверяли "функциональные", разве mc их все както заявляет ?
а "уровень доверия" что это и есть ли они у mc ?
 

oko

New member
Сообщения
1 257
#8
to Карл
ГОСТ по "уровням доверия" и инфосообщение ФСТЭК по ОУД в помощь...
Для mc, очевидно, в ходе испытаний установлено, что он выполнят все функции, перечисленные в исходнике и интерфейсе как и предусмотрено и не содержит "лишнего"...
 

Карл

New member
Сообщения
506
#9
to Карл
Для mc, очевидно, в ходе испытаний установлено, что он выполнят все функции, перечисленные в исходнике и интерфейсе как и предусмотрено и не содержит "лишнего"...
вот совсем не очевидно т.к. объем работ очень большой
я давно пользуюсь mc и не знаю всех функций )
интересно былобы посмотреть что они там проверили если это не просто отписки