next up previous contents
Next: Evaluation Assurance Level 1 Up: Evaluation Assurance Levels Previous: Introduzione   Indice

Dettagli degli Evaluation Assurance Level

Le sezioni che seguono definiscono gli EAL, evidenziando le differenze tra i requisiti specifici e la descrizione delle definizioni di tali requisiti, con il carattere in grassetto.

Per ogni livello viene definita una lista di documenti che lo sponsor deve presentare e le azioni che il valutatore deve intraprendere. I documenti fanno riferimento a tre aspetti:
\begin{dinglist}{98}
\item \textbf{Processo di sviluppo:} descrive la metodolog...
...enti e amministratori su come il prodotto deve essere utilizzato.
\end{dinglist}
Maggiore è il grado di sicurezza richiesto e più rigorosa e formale sarà la documentazione.

Un elenco riassuntivo degli EAL è il seguente:
\begin{dingautolist}{192}
\item \textbf{EAL1: Garanzia inadeguata.} In questo li...
...che deve essere consistente con tutte le politiche descritte.
\end{dingautolist}

Il livello di valutazione esprime solamente la fiducia che può essere riposta nella capacità che il sistema o il prodotto possiede di soddisfare l'obiettivo di sicurezza prefissato. Perciò anche l'obiettivo di sicurezza deve essere soggetto di analisi ed eventuali modifiche e raffinamenti.



Subsections

Gian Fabio Palmerini 2001-10-31