Тармоқ хавфсизлиги архитектураси бўйича ҳужжатлар техник хавфсиз- лик бўйича ҳужжатларнинг муҳимларидан бири ҳисобланади ва хавфсизлик рискларининг тегишли баҳоланиши ва рискларни бошқаришни таҳлил қилиш натижалари, шунингдек ташкилот ёки уюшманинг ахборот ёки тармоқ хав- фсизлиги сиёсати билан ва бошқа хавфсизлик сиёсатлари билан қўлланила олиши керак. Ҳар қандай муҳим ҳужжатда бўлгани каби ушбу ҳужжатда ҳам ўзгаришлар назорати ўтказилиши керак. Тармоқ хавфсизлиги бўйича ҳужжат шаблони намунаси В.1 да келтирилган. Техник архитектура ва техник хав- фсизлик бошқа ҳужжатларига тегишли ҳужжатларга ҳаволаларни келтириш лозим. Асосий муҳим ҳужжатлар ўз ичига қуйидагиларни олади:
барча бошқариладиган тармоқ компонентлари учун ахборот хавфсиз- лиги талаблари бўйича ҳужжатларни (масалан, шлюзлар, тармоқлараро эк- ранлар, маршрутизаторлар ва ҳ.к.) ушбу талаблар шунингдек ўз ичига тармоқлараро экранлар қоидалари базавий талаблари каби хавфсизликнинг функционал талабларини олади – шабланлар намуналари В.2 да келтирилган;
аудит журналлари таҳлилининг дастурий таъминоти учун талаблар бўйича ҳужжатларни;
ускуналар таҳлили бўйича ҳисоботлар.
Тестлашни режалаштириш ва ўтказиш
Тармоқ техник хавфсизлиги архитектурасини тестлашни ўтказишга ён- дашувни таърифловчи хавфсизликни тестлаш стратегиясини ўзида мужассам этувчи ҳужжатни ишлаб чиқиши лозим. Аниқланган талаблар бажарилган, сиёсатлар эса лойиҳага кўра жорий этилганлигига ишонч ҳосил қилиш учун хавфсизликни бошқариш муҳим техник воситалари тестланиши кераклигига эътиборни қаратиш лозим. Юқорида қайд этилган талабларни тасдиқлаш учун тизимни тестлашни ва назорат рўйхати бўйича текшириш ўтказадилар.
Тестлаш стратегияси ҳужжати ўзида қуйидаги келтирилгани каби соҳаларни ўзида мужассам этади:
идентификация ва аутентификация механизмлари;
лойиҳанинг рад этишга барқарорлиги;
авторизациялаш механизмлари;
бошқариш воситалари сиёсатини жорий этиш;
ҳимояланган операцион тизим верификацияси;
аудит журнали асосида қабул қилинган ечимларнинг верификацияси.
Тестлаш стратегияси ўзида лойиҳа маъқуллигини кафолатлаш учун қурилмаларни ва фойдаланишни қулайлигини тестлашни мужассам этиши керак.
Тизимни тестлашни ўтказишдан олдин тастлаш режасини тайёрлаш ло- зим. Тестлаш режаси ўзида уни тасдиқлаш учун тестланувчи маълумотларни сценарийлари билан мужассам этиши керак. Тестлаш режаси шунингдек, те- стлашнинг тегишли терминологиясини ўзида мужассам этиши керак. Техник хавфсизликни бошқариш воситалари функционал имкониятларини ўрганиш имкониятига эга бўлиш учун тест ўтказиш учун зарур маълумотлар пухта тайёрланган бўлиши керак.
Do'stlaringiz bilan baham: |