Оценка соответствия по ОУД 4
Описание
Оценка по требованиям к ОУД4 в соответствии с ГОСТ Р ИСО/МЭК 15408.3 позволяет разработчику достичь максимального доверия путем применения надлежащего проектирования безопасности. ОУД4 - самый высокий уровень, на который, вероятно, экономически целесообразно ориентироваться при оценке уже существующих продуктов.
Оценка соответствия проводится в отношении программного обеспечения как финансовыми организациями, так и компаниями-разработчиками для достижения не только соответствия нормативным требованиям, но и для формирования доверия среди клиентов.
Этапы работ
Оформляем отчет и заключение о результатах оценки
Проводим тестирование на проникновение для объекта оценки
Проводим анализ документации объекта оценки для выявления уязвимостей
Проводим статический анализ исходного кода объекта оценки для выявления уязвимостей
Проводим выборочное тестирование функций безопасности
Оцениваем состав и содержание документации объекта оценки
Направляем запрос необходимых свидетельств оценки
Определяем с заказчиком объект оценки
Результат
-
Технический отчет по результатам оценки соответствия, который можно будет предоставить регулятору и/или использовать для заполнения формы отчетности
-
Техническое заключение по результатам оценки соответствия, которое можно будет предоставить клиентам для подтверждения требуемого уровня соответствия
-
Четкие и понятные рекомендации по устранению несоответствий, если требуется