АҚШ Ұлттық ақпараттық қауіпсіздік серіктестігі және оның міндеттері
National Information Assurance Partnership
АҚШ-тың NIAP ұлттық қауіпсіздік бағдарламасы – ақпараттық технологияларды бағалау және сертификаттау жүйесі. NSA және NIST қатысуымен құрылған. Қауіпсіздікті қамтамасыз етеді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Ұлттық ақпараттық қауіпсіздік серіктестігі (NIAP) – АҚШ үкіметінің ақпараттық технологияны қолданушылар мен өндірушілердің қауіпсіздік сынағына қажеттіліктерін қанағаттандыруға бағытталған бастамасы. Ол Ұлттық қауіпсіздік агенттігі (NSA) тарапынан басқарылады және бастапқыда NSA мен Ұлттық стандарттар және технология институты (NIST) арасындағы бірлескен жоба болып құрылған.
The National Information Assurance Partnership (NIAP) is a United States government initiative to meet the security testing needs of both information technology consumers and producers that is operated by the National Security Agency (NSA), and was originally a joint effort between NSA and the National Institute of Standards and Technology (NIST).
NIAP-тың валидациялау органы
NIAP-тың басты мақсаты – мемлекеттік және жеке сектор үшін ІТ қауіпсіздігін бағалау және растау бойынша білікті қызметтердің ұсылуын қамтамасыз ету болып табылады. Валидациялау органы CCEVS-тің өзінің саясаты мен процедураларына сәйкес жұмыс істеуіне толық жауапкершілікті қоса, қажет болған жағдайда осы саясаттар мен процедураларды түсіндіруге және өзгертуге құқылы. Ұлттық қауіпсіздік агенттігі (NSA) Валидациялау органының міндеттерін орындауы үшін жеткілікті ресурстармен қамтамасыз етуге жауапты. Валидациялау органы директор және директордың орынбасары басқарады, олар NSA басшылығы таңдайды. Валидациялау органының директоры әкімшілік және бюджеттік мәселелер бойынша NIAP директорына, ал CCEVS-ке қатысты операциялық мәселелер бойынша сертификациялауды жүзеге асыратын NSA органдарына есеп береді. Әдетте, директор мен директордың орынбасарының қызмет мерзімі екі жылды құрайды. Бұл мерзім NSA басшылығының қалауы бойынша ұзартылуы мүмкін. Бағалау демеушілері мен Ортақ Критерийлерді Тестілеу Зертханаларына (CCTL) толық көлемде растау қызметтерін ұсыну үшін көптеген техникалық және әкімшілік қолдау қызметкерлері қажет. Осы қызметкерлерге растаушылар, әртүрлі технологиялық салалардағы техникалық сарапшылар, техникалық штабтың жоғары лауазымды өкілдері және қадағалау кеңесіндегі ІТ қауіпсіздігі қоғамдастығының өкілдері кіреді. Валидациялау органы IT қауіпсіздігін бағалау процесіне қатысатын CCEVS-тің барлық тараптарының мүдделерін қорғау үшін тиісті механизмдердің бар екенін қамтамасыз етеді. Кез келген дау (мысалы, бағалауды, өнімді немесе қорғау профилін әзірлеуші, немесе CCTL демеушісі тарапынан туындаған), CCEVS жұмысына немесе оның қызметіне қатысты, шешім қабылдау үшін Валидациялау органына жіберіледі. Валидациялау органына қатысты даулар туған жағдайда, NSA басшылығы екі ұйым келіскен процедуралар арқылы дауды шешуге тырысады.
The principal objective of the NIAP Validation Body is to ensure the provision of competent IT security evaluation and validation services for both government and industry. The Validation Body has the ultimate responsibility for the operation of the CCEVS in accordance with its policies and procedures, and where appropriate: interpret and amend those policies and procedures. The NSA is responsible for providing sufficient resources to the Validation Body so that it may carry out its responsibilities. The Validation Body is led by a Director and Deputy Director selected by NSA management. The Director of the Validation Body reports to the NIAP Director for administrative and budgetary matters and to NSA certificate issuing authorities for CCEVS related operational matters. In general, the Director and Deputy Director serve a two year term of service. This term of service may be extended at the discretion of NSA management. There are also a significant number of technical and administrative support personnel required to provide a full range of validation services for the sponsors of evaluations and the Common Criteria Testing Laboratories (CCTL). These personnel include validators, technical experts in various technology cells, and senior members of the technical staff and the IT security community on the oversight board. The Validation Body ensures that appropriate mechanisms are in place to protect the interests of all parties within the CCEVS participating in the process of IT security evaluation. Any dispute brought forth by a participating party, (i. e., sponsor of an evaluation, product or Protection Profile developer or CCTL), concerning the operation of the CCEVS or any of its associated activities shall be referred to the Validation Body for resolution. In disputes involving the Validation Body, NSA management will attempt to resolve the dispute through procedures agreed upon by the two organizations.