Libro Naranja
Libro Naranja
Libro Naranja
D Proteccin Mnima
C Proteccin Discrecional
B Proteccin Obligatoria
A Proteccin Controlada
REQUISITOS FUNDAMENTALES DE LA
SEGURIDAD EN CMPUTO
1. Polticas de Seguridad
Requisito 1 - POLTICA DE SEGURIDAD
Requisito 2 MARCAS
2. Responsabilidad
Requisito 3 - IDENTIFICACIN
Requisito 4 RESPONSABILIDAD
3. Confianza
Requisito 5 ASEGURAMIENTO
Requisito 6 - PROTECCIN CONTINUA
1. Medicin
Para proporcionar de elementos cuantificables al Departamento
de Defensa (DoD1) con los cuales poder evaluar el grado de
confianza que se puede tener en los sistemas informticos
seguros
2. Direccin
Para proporcionar un estndar a los fabricantes en cuanto a las
caractersticas de seguridad que deben de implementar en sus
productos nuevos y planearla con anticipacin, para aplicarla en
sus productos comerciales
3. Adquisicin
El proporcionar las bases para especificar los requerimientos de
seguridad en adquisiciones determinadas.
D- PROTECCIN MNIMA
C- PROTECCIN
DISCRECIONAL
C- PROTECCIN
DISCRECIONAL
C- PROTECCIN
DISCRECIONAL
C- PROTECCIN
DISCRECIONAL
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
B- PROTECCIN
OBLIGATORIA
A- PROTECCIN VERIFICADA
A- PROTECCIN VERIFICADA
A- PROTECCIN VERIFICADA
A2 en adelante
La Propuesta hecha para los ms altos niveles de seguridad se
denomina como A2, aunque sus requerimientos aun no han sido
definidos formalmente.
EVALUACIN DE CLASES Y
EJEMPLO DE SISTEMAS