Evaluation Assurance Levels (EALs)

I livelli di garanzia sono:

 

·         EAL1 (Functionally Tested): consente di avere una fiducia minima dell’ODV con verifica correttezza SF senza coinvolgimento sviluppatori. Minacce poco rilevanti.

 

·         EAL2 (Structurally Tested): come sopra con attenzione spedizione, test e sviluppo con la cooperazione degli sviluppatori. Ricerca vulnerabilità note. Minacce medio-basse.

 

·         EAL3 (Methodically Tested & Checked): massimo di affidabilità SF senza apportare modifiche sostanziali al processo di sviluppo esistente o re-engineering del TOE. Minaccia media.

 

·         EAL4 (Methodically Designed, Tested & Reviewed): per sistemi sviluppati correttamente anche senza specialisti in sicurezza. Massima affidabilità con eventuali piccole modifiche ai processi di sviluppo. Minaccia medio-alta. Ricerca delle vulnerabilità più evidenti. E’ il livello più richiesto dai Committenti.

 

·         EAL5 (Semi-formally Designed & Tested): Security Policy a supporto ST descritto con un linguaggio formale. FS, progetto architetturale e progetto di dettaglio con un linguaggio semi-formale Impiego progettisti adeguatamente esperti in sicurezza ed un maggior uso di risorse. Per minaccia elevata.

 

·         EAL6 (Semi-formally Verified Designed & Tested): stretta corrispondenza tra progetto di dettaglio, source coding e schemi HW. Assurance elevato con alti costi per minacce gravi. Spedizione, testing e progetto di alta qualità. Assurance elevato per beni di valore sottoposti a gravi minacce.

 

·         EAL7 (Formally Verified Designed & Tested): FS e progetto architetturale descritti con linguaggio formale consistente con il modello formale della Security Policy. Dimostrazioni formali fin dalla fase progettuale. Dimostrazione di assenza brecce per accesso ai dati. Per situazioni ad altissimo rischio.

 

Ministero Difesa Logo

SEDE

Palazzo Baracchini
Via XX Settembre 8,
00187 Roma

CONTATTI

Tel.(+39) 06.469150000
Contatti
URP - Ufficio Relazione con il Pubblico

SEGUICI SU

Seguici sui nostri canali social per essere sempre informato

Logo X Logo Threads

TRASPARENZA

Amministrazione Trasparente
Privacy Policy Note legali Credits Dichiarazione di accessibilità Esercizio del potere sostitutivo Accesso civico Protocollo informatico