Activité 5.2 – Détermination des exigences de sécurité d'assurance |
|
Liens pour Naviguer dans ce moduleAccueil Module 5 Activité 5.1 Activité 5.2 Conclusion Exercices |
|
|
Cette activité a pour but l'expression complète des exigences de
sécurité d’assurance de la cible de l'étude de sécurité. Elles sont
sélectionnées selon le niveau d'assurance choisi lors de la
détermination des niveaux de sécurité. Elles constituent le fondement de
la confiance dans le fait qu’un système cible satisfait à ses objectifs
de sécurité. Cette activité contribue au traitement des risques dans le
processus de gestion des risques.
|
|
![]() |
Cette page présente l'activité 5.2, seconde activité de l'étape 5 (Détermination des exigences de sécurité). Les étudiants devraient d'abord se familiariser avec les concepts présentés sur cette page. Les étudiants débutant devraient ensuite compléter l'exercice 13. |
PréalablesDonnées en entréeChoix du niveau des exigences d'assurance. Actions
o exigences de sécurité d'assurance portant sur le système cible, o exigences de sécurité d'assurance portant sur
Données en sortie
Conseils pratiques
|
|
L'activité 5.2 |
|

Concepts principaux |
Lister les exigences de sécurité d'assuranceLes exigences de sécurité d'assurance de l'ISO/IEC 15408 sont imposées aux actions du développeur, aux éléments de preuve produits et aux actions de l'évaluateur (exemple : contraintes sur la rigueur du processus de développement et exigences pour rechercher et analyser l'impact des vulnérabilités de sécurité potentielles). L'assurance que les objectifs de sécurité sont atteints au moyen de fonctions de sécurité sélectionnées provient des deux facteurs suivants :
Les exigences de sécurité d'assurance peuvent être reformulées selon la finalité de l'étude afin de rendre leur libellé plus accessible aux acteurs impliqués dans l'étude. |

| Exemple d'un libellé brut : | |
| ACM_CAP.1 |
Numéros de versionObjectifs :
Dépendances :
Tâches du développeur :
Contenu et présentation des éléments de preuve :
Tâches de l'évaluateur :
|
| Exemple du libellé reformulé : | |
| EA.NUM-VERSION |
Le cabinet d'études doit disposer d'une référence
unique (ou équivalent, numéro de version par exemple) de chaque version
des entités du système-cible. Cette référence les identifie. |
Classer les exigences de sécurité d'assurance en deux catégories |
|
|
Les exigences de sécurité d'assurance peuvent appartenir à l'une des catégories suivantes :
|
|
Justifier éventuellement la couverture des dépendances des exigences d'assurance |
|
|
Les exigences de sécurité d'assurance peuvent dépendre d'autres exigences qu'il convient de prendre en compte afin que l'ensemble soit cohérent. La démonstration de la complétude de la couverture doit être faite. L'insatisfaction d'une dépendance doit être rigoureusement justifiée.
|
|
![]() |
Les étudiants débutant devraient compléter l'exercice 13. |
Liens pour Naviguer dans ce moduleAccueil Module 5 Activité 5.1 Activité 5.2 Conclusion Exercices |
|
|
mise à jour: 27/05/2008 09:01:30 AM -0400 |
|