12.09.2013 Views

ISM 2013Pdf, 1 691 kB - FMV

ISM 2013Pdf, 1 691 kB - FMV

ISM 2013Pdf, 1 691 kB - FMV

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

HÖGKVARTERET Datum HKV beteckning<br />

2004-12-20 10 750: 78976<br />

Bilaga 1<br />

ende för vissa produkter och IT-system vilket bedöms göra det svårare att använda<br />

”internationellt godkända lösningar”.<br />

1.3.4 MUST slutsats<br />

MUST har mot bakgrund av ovanstående valt att applicera lämpliga delar av befintliga<br />

standarder och i vissa fall anpassa eller utöka dessa. KSF (Krav på SäkerhetsFunktioner)<br />

har tagits fram med fokus på Försvarsmaktens specika behov i<br />

syfte att definiera säkerhetsfunktionalitet och så kallad assurans jämförbart med<br />

exempelvis Common Criterias fördefinierade nivåer EAL2, EAL3 och EAL4.<br />

Syftet med att ta fram egna säkerhetskrav, vilka är neutrala i förhållande till befintliga<br />

standarder, har framförallt varit att möjliggöra en flexiblare tillämpning<br />

sett till såväl resursåtgång i tid och pengar för applicerande lösningar som flexibilitet<br />

i förhållande till förvaltning och utveckling jämfört med exempelvis Common<br />

Criteria.<br />

Genom att KSF konstruerats att vara neutrala medges att såväl specificering som<br />

evaluering av en viss säkerhetsmekanism (realiseringen av en säkerhetsfunktion)<br />

kan ske enligt för ändamålet lämplig standard. I de förekommande fall då en standard<br />

används för framtagandet av en säkerhetsmekanism måste dock kraven för<br />

avsedd säkerhetsfunktion ”översättas” till aktuell standard så att syftet med säkerhetsfunktionen<br />

kvarstår. Om exempelvis Common Criteria ska användas översätts<br />

kraven på en säkerhetsfunktion till funktionella krav och assuranskrav i Common<br />

Criteria och om LIS används ställs kraven lämpligen upp som olika styrmedels<br />

krav inom ramen för tillämpliga riktlinjer och dokumenteras i ”statement of applicability”.<br />

1.4 Kostnadsaspekter<br />

I konsekvensutredning över förslag till Försvarsmaktens föreskrifter (FFS<br />

2003:000) om säkerhetsskydd (HKV 2003-11-06 bet. 10 750:73495) anges att det<br />

från säkerhetssynpunkt finns skäl att besluta föreslagna föreskrifter om säkerhetsskydd.<br />

Chefen för controlleravdelningen vid grundorganisationsledningen (C<br />

GRO CONTR) har den 1 oktober 2003 på uppdrag av chefen för grundorganisationsledningen<br />

(C GRO) tillstyrkt den genomförda konsekvensutredningen.<br />

Någon kostnadsanalys på KSF har ännu inte varit möjlig att genomföra då jämförbara<br />

kostnader ej varit möjliga att identifiera i tillräcklig omfattning. En rimlig<br />

bedömning är dock att assuranskraven inom KSF kommer att vara kostnadsdrivande<br />

medan produktionskostnaden för aktuella säkerhetsfunktioner på sikt<br />

kommer att reduceras och därigenom även de totala projektkostnaderna. Bedömningen<br />

bygger på förbättrade möjligheter att återvinna tidigare framtagna säkerhetsfunktioner,<br />

genom att nuvarande otydligheter och olikheter mellan projekt<br />

kan minska, då KSF ställer lika krav på alla projekt inom viss informationssäkerhetsklass.<br />

Flera IT-system kan dessutom komma att dela på vissa säkerhetsmekanismer<br />

beroende på hur IT-systemen fysiskt och logisk sätts upp.<br />

Sida 8(34)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!