Действующий
Методический документ ИТ.САВЗ.Г5.ПЗ "Профиль защиты средств антивирусной защиты типа "Г" пятого класса защиты" (утв. Федеральной службой по техническому и экспортному контролю 14 июня 2012 г.)
| АРМ | - автоматизированное рабочее место |
| БД ПКВ | - база данных признаков вредоносных компьютерных программ (вирусов) |
| ЗБ | - задание по безопасности |
| ИС | - информационная система |
| ИТ | - информационная технология |
| КВ | - вредоносные компьютерные программы (вирусы) |
| ОДФ | - область действия функции безопасности |
| ОО | - объект оценки |
| ОУД | - оценочный уровень доверия |
| ПБО | - политика безопасности объекта оценки |
| ПЗ | - профиль защиты |
| ПО | - программное обеспечение |
| САВЗ | - средство антивирусной защиты |
| УК | - управление конфигурацией |
| ФБО | - функции безопасности объекта оценки |
| ФТБ | - функциональные требования безопасности |
Настоящий методический документ ФСТЭК России разработан и утвержден в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, и предназначен для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации (далее - разработчики), заявителей на осуществление сертификации продукции (далее - заявители), а также испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации (далее - оценщики) при проведении ими работ по сертификации средств антивирусной защиты (САВЗ) на соответствие Требованиям к средствам антивирусной защиты, утвержденным приказом ФСТЭК России от 20 марта 2012 г. N 28.
Настоящий методический документ ФСТЭК России детализирует и определяет взаимосвязи требований к функциям безопасности САВЗ, установленным Требованиями к средствам антивирусной защиты, утвержденными приказом ФСТЭК России от 20 марта 2012 г. N 28.
Профиль защиты разработан в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.
Данный раздел содержит информацию общего характера. Подраздел "Идентификация профиля защиты" предоставляет маркировку и описательную информацию, которые необходимы, чтобы контролировать и идентифицировать профиль защиты (ПЗ) и объект оценки (ОО), к которому он относится. Подраздел "Аннотация профиля защиты" содержит общую характеристику ПЗ, позволяющую определить применимость ОО, к которому относится настоящий ПЗ, в конкретной ситуации. В подразделе "Соглашения" дается описание операций конкретизации компонентов требований безопасности САВЗ. В подразделе "Термины и определения" представлены определения основных терминов, специфичных для данного ПЗ. В подразделе "Организация профиля защиты" дается пояснение организации документа.
| Название ПЗ: | Профиль защиты средств антивирусной защиты типа "Г" пятого класса защиты. |
| Тип САВЗ: | САВЗ типа "Г". |
| Класс защиты САВЗ: | Пятый. |
| Версия ПЗ: | Версия 1.0. |
| Обозначение ПЗ: | ИТ.САВЗ.Г5.ПЗ. |
| Идентификация ОО: | САВЗ типа "Г" пятого класса защиты. |
| Уровень доверия: | Оценочный уровень доверия 2 (ОУД2), усиленный компонентом ALC_FLR.1 "Базовое устранение недостатков" и расширенный компонентами ALC_UPV_EXT.1 "Процедуры обновления БД ПКВ" и AMA_SIA_EXT.3 "Анализ влияния обновлений на безопасность САВЗ". |
| Идентификация: | Требования к средствам антивирусной защиты, утвержденные приказом ФСТЭК России от 20 марта 2012 г. N 28.ГОСТ Р ИСО/МЭК 15408 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. |
| Ключевые слова: | Средство антивирусной защиты, ОУД2. |
Настоящий ПЗ определяет требования безопасности для САВЗ типа "Г" пятого класса защиты (объекта оценки), предназначенных для применения на автономных автоматизированных рабочих местах.
Основными угрозами, для противостояния которым используются САВЗ типа "Г", являются угрозы, связанные с внедрением в автономные автоматизированные рабочие места вредоносных компьютерных программ (вирусов) (КВ) со съемных машинных носителей информации.
управление установкой обновлений (актуализации) базы данных признаков вредоносных компьютерных программ (вирусов) (БД ПКВ) САВЗ;
В среде, в которой САВЗ функционирует, должны быть реализованы следующие функции безопасности среды:
Функции безопасности САВЗ должны обладать составом функциональных возможностей, обеспечивающих реализацию этих функций.
требования к обработке зараженных объектов (удаление КВ из зараженных объектов, удаление зараженных объектов, перемещение и изолирование зараженных объектов);
Функциональные требования безопасности для САВЗ выражены на основе компонентов требований из ГОСТ Р ИСО/МЭК 15408-2, при этом часть требований сформулированы в явном виде в стиле компонентов из ГОСТ Р ИСО/МЭК 15408-2.
Состав функциональных требований безопасности (ФТБ), включенных в настоящий ПЗ, обеспечивает следующие функциональные возможности САВЗ:
выполнение проверки с целью обнаружения зараженных КВ объектов в файловых областях носителей информации;