Andmeturve konspekt / kokkuvõte
variante on testitud
· EAL3 -- metoodiliselt arendatud; testitud - selgelt kirjeldatud arendusmetoodika (kuidas
korraldada kõigi defektide kirjapanek, kirjeldus, muutushaldussüsteem (hiljem võimalik
kontrollida, et seda uuesti enam ei esine))
· EAL4 -- metoodiliselt disainitud; testitud ja üle vaadatud - süsteemi disainil on olnud
mõistlik metoodika - arvestatud, et oleks auditeeritav, automaattestitav jne arhitektuuriliselt
juba arvestatud vastavaid vajadusi
· EAL5 -- poolformaalselt disainitud; testitud
· EAL6 -- poolformaalselt verifitseeritud disain; testitud
· EAL7 -- formaalselt verifitseeritud disain; testitud
Tavalise tarkvaraarendusega võiks jõuda vähemalt tasemeni EAL4.
Alates EAL5 tegeletakse pigem erijuhtudel.
ISO 27000 (International Organization for Standardization) standardipere
IEC (International Electrotechnical Commission)
· Standardipere turbe korraldamise kohta
· ISO/IEC 27000 -- ülevaade ja terminoloogia