Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Национальное партнерство по обеспечению информационной безопасности (NIAP) — это правительственная инициатива США, призванная удовлетворить потребности потребителей и производителей информационных технологий в проведении тестирования безопасности. Управляется Агентством национальной безопасности (NSA) и первоначально было совместным проектом NSA и Национального института стандартов и технологий (NIST).
The National Information Assurance Partnership (NIAP) is a United States government initiative to meet the security testing needs of both information technology consumers and producers that is operated by the National Security Agency (NSA), and was originally a joint effort between NSA and the National Institute of Standards and Technology (NIST).
Орган по проверке NIAP
Основная цель органа валидации NIAP – обеспечение предоставления компетентных услуг по оценке и подтверждению безопасности ИТ для государственных и частных структур. Орган валидации несет полную ответственность за функционирование СЦЕВС в соответствии со своими политиками и процедурами, а также, при необходимости, за их интерпретацию и внесение изменений. Национальное агентство по безопасности (НАС) отвечает за предоставление Органу валидации достаточных ресурсов для выполнения возложенных на него обязанностей. Орган валидации возглавляется директором и заместителем директора, назначаемыми руководством НАС. Директор органа валидации отчитывается перед директором NIAP по административным и бюджетным вопросам и перед органами сертификации НАС – по оперативным вопросам, связанным с СЦЕВС. Как правило, срок полномочий директора и заместителя директора составляет два года. Этот срок может быть продлен по усмотрению руководства НАС. Для обеспечения полного спектра услуг по валидации для спонсоров оценок и лабораторий испытаний по общим критериям (CCTL) требуется значительное количество технического и административного персонала, включая валидаторов, технических экспертов в различных технологических областях, а также старших специалистов технического состава и представителей сообщества по безопасности ИТ, входящих в наблюдательный совет. Орган валидации обеспечивает наличие надлежащих механизмов для защиты интересов всех сторон, участвующих в процессе оценки безопасности ИТ в рамках СЦЕВС. Любой спор, выдвинутый участником (т.е. спонсором оценки, разработчиком продукта или профиля защиты, либо CCTL), касающийся функционирования СЦЕВС или любой связанной с ним деятельности, направляется в Орган валидации для разрешения. В случае споров, в которых участвует Орган валидации, руководство НАС будет стремиться к разрешению спора посредством процедур, согласованных обеими организациями.
The principal objective of the NIAP Validation Body is to ensure the provision of competent IT security evaluation and validation services for both government and industry. The Validation Body has the ultimate responsibility for the operation of the CCEVS in accordance with its policies and procedures, and where appropriate: interpret and amend those policies and procedures. The NSA is responsible for providing sufficient resources to the Validation Body so that it may carry out its responsibilities. The Validation Body is led by a Director and Deputy Director selected by NSA management. The Director of the Validation Body reports to the NIAP Director for administrative and budgetary matters and to NSA certificate issuing authorities for CCEVS related operational matters. In general, the Director and Deputy Director serve a two year term of service. This term of service may be extended at the discretion of NSA management. There are also a significant number of technical and administrative support personnel required to provide a full range of validation services for the sponsors of evaluations and the Common Criteria Testing Laboratories (CCTL). These personnel include validators, technical experts in various technology cells, and senior members of the technical staff and the IT security community on the oversight board. The Validation Body ensures that appropriate mechanisms are in place to protect the interests of all parties within the CCEVS participating in the process of IT security evaluation. Any dispute brought forth by a participating party, (i. e., sponsor of an evaluation, product or Protection Profile developer or CCTL), concerning the operation of the CCEVS or any of its associated activities shall be referred to the Validation Body for resolution. In disputes involving the Validation Body, NSA management will attempt to resolve the dispute through procedures agreed upon by the two organizations.