Aktualności
- Seminarium 23 – 24 maja 2012 roku
-
Szanowni Państwo,
Serdecznie zapraszamy na seminarium „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa” 23 – 24 maja 2012 rokuorganizowane przez Instytut Technik Innowacyjnych EMAG w Katowicach dotyczące projektu realizowanego w ramach Programu Operacyjnego Innowacyjna Gospodarka, Priorytet 1 – Badania i rozwój nowoczesnych technologii, Działanie 1.3 – Wsparcie projektów B+R na rzecz przedsiębiorców realizowanych przez jednostki naukowe, Poddziałanie 1.3.1 Projekty rozwojowe współfinansowanego z Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego.
Celem seminarium jest przedstawienie wyników projektu oraz przeprowadzenie dwudniowego szkolenia z zastosowaniem komputerowego systemu do zarządzania rozwojem produktów informatycznych według normy ISO/IEC 15408 – CCMODE Tools.
W pierwszym dniu seminarium uczestnicy zapoznają się z podstawowymi możliwościami systemu. W drugim dniu zaprezentowane zostaną przykłady zastosowań systemu na bazie własnych doświadczeń Instytutu EMAG. Omówione zostaną projekty dotyczące tworzenia środowiska rozwojowego do wytwarzania produktów sprzętowo-programowych oraz przykłady opracowywania materiału dowodowego do oceny produktu zgodnie z wymaganiami normy.
Zadania szkoleniowe z użyciem systemu, które uczestnicy wykonają pod nadzorem członków zespołu projektowego, pozwolą nabyć umiejętności w zakresie:
- wdrażania i zarządzania środowiskiem rozwojowym;
- tworzenia projektów zabezpieczeń produktów informatycznych;
- opracowywania materiału dowodowego;
- korzystania z informacji zawartych w bazie wiedzy.
Seminarium odbędzie się w siedzibie Instytutu Technik Innowacyjnych EMAG w Katowicach w dniach 23 – 24 maja w godzinach od 10:00 do 16:15 na głównej sali konferencyjnej.
Dodatkowe szczegółowe informacje dostępne są na witrynie projektu www.commoncriteria.pl
Udział w seminarium jest bezpłatny, dla zaproszonych gości organizatorzy zapewniają poczęstunek oraz lunch. Dodatkowo dla zainteresowanych osób rezerwujemy hotel w centrum Katowic na preferencyjnych warunkach. Prosimy wpisać w formularzu zgłoszeniowym „rezerwacja miejsca noclegowego”. Koszt noclegu w hotelu „Katowice” w wysokości około 200 zł pokrywa uczestnik seminarium we własnym zakresie.
Uprzejmie proszę o potwierdzenie swojego udziału w seminarium poprzez wypełnienie załączonego FORMULARZA ZGŁOSZENIOWEGO i wysłanie go na podany w formularzu adres.
- wdrażania i zarządzania środowiskiem rozwojowym;
- Zakończenie realizacji Zadania 4
-
Z dniem 31 grudnia 2011 roku zakończono realizację czwartego etapu Projektu „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa” - CCMODE pt. „Walidacja metodyki wdrażania i zarządzania środowiskiem rozwojowym”.
Zbiór modułów wzorcowych wraz z metodyką ich wdrażania stanowi pewną całość o charakterze utylitarnym. Na tym etapie realizacji Projektu możliwe było już wstępne wdrażanie środowisk rozwojowych, jeszcze bez narzędzi do komputerowego wspomagania, zarówno samego procesu wdrażania, jak i późniejszej eksploatacji. Rozwiązania uzyskane na tym etapie pozwoliły poddać gruntownej ocenie z udziałem przyszłych odbiorców Projektu, zanim podjęte zostaną prace nad oprogramowaniem wspomagającym.
Przeprowadzono ocenę, by stwierdzić czy i w jakim stopniu dotychczasowe produkty Projektu spełniają oczekiwania przyszłych odbiorców i na tej podstawie dokonać korekty dotychczasowych wyników Projektu. Taką ocenę, mającą charakter walidacji, przeprowadzono z udziałem reprezentantów przyszłych użytkowników Projektu oraz przez zespół projektowy. Przeprowadzenie walidacji przeprowadzono dogodną do tego celu metodą studium przypadku. Dla lepszej reprezentatywności wyników, równolegle zrealizowano dwa studia przypadku w warunkach zbliżonych do rzeczywistych, ale dotyczące różnych środowisk biznesowych (laboratoriów konstrukcyjno-produkcyjnych). Każdy z partnerów biorących udział w walidacji konstruuje, produkuje i utrzymuje produkty o podwyższonych wymaganiach bezpieczeństwa i posiadał potrzebę ich certyfikowania, jednak nie posiadał wystarczającej wiedzy i doświadczenia, umożliwiającego realizację takiego przedsięwzięcia. Poza oceną dotychczas uzyskanych rezultatów Projektu, drugim celem przeprowadzenia studium przypadku było określenie potrzeb w zakresie komputerowego wspomagania czynności związanych ze wdrażaniem, a przede wszystkim użytkowaniem środowisk rozwojowych. Istotne dla projektu było również, by ewentualne korekty do projektu wprowadzić jeszcze przed rozpoczęciem prac nad komputerowym narzędziem wspomagającym.
Wynikiem realizacji zadania są:
• metoda i plany prowadzenia studium przypadku do badania efektywności procesu wdrażania środowiska rozwojowego,
• raport z realizacji studium przypadku w co najmniej dwóch laboratoriach konstrukcyjno-produkcyjnych, postulujący korekty i udoskonalenia dotyczące środowiska rozwojowego,
• zrewidowana dokumentacja projektowa środowiska rozwojowego na podstawie wniosków ze studium przypadku,
• założenia funkcjonalne dla programowego narzędzia wspomagającego.
- Projekt CCMODE: są już wzorce i metodyka
-
W dniach 13-14 września w Instytucie EMAG odbyła się konferencja naukowa „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa”
Konferencja, na którą złożyły się część plenarna oraz warsztaty, związana była z projektem „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa” realizowanym przez Instytut Technik Innowacyjnych EMAG w ramach Programu Operacyjnego Innowacyjna Gospodarka, Priorytet 1 – Badania i rozwój nowoczesnych technologii, Działanie 1.3 – Wsparcie projektów B+R na rzecz przedsiębiorców realizowanych przez jednostki naukowe, Poddziałanie 1.3.1 Projekty rozwojowe współfinansowanego z Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego.
W trakcie spotkania przedstawiono założenia, cele i dotychczasowe wyniki projektu.
– Podjęliśmy działania zmierzające do upowszechnienia standardu Common Criteria w Polsce i wpisaliśmy się w nurt działań zmierzających do udoskonalenia metodyki związanej z tym standardem oraz rozszerzenie jego dziedziny zastosowań – wyjaśniał podczas seminarium dr inż. Andrzej Białas, kierownik projektu. – Celem projektu jest m.in. stworzenie narzędzi do budowy oraz zarządzania środowiskami rozwojowymi produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa, obecnie dysponujemy już potrzebnymi do tego wzorcami i metodyką ich przystosowania.
Jak poprawić wiarygodność opracowywanych przez siebie produktów i jak bezpiecznie stosować produkty oferowane przez innych? Jak budować środowiska rozwojowe bezpiecznych produktów informatycznych zgodnych z wymaganiami normy? Co należy zrobić, aby wyeliminować ewentualne braki zgodności ze standardem? Jak ustalać poziom uzasadnionego zaufania dla zabezpieczeń w swoich produktach? Jaki rodzaj środowiska rozwojowego należy wybrać? Jak rozwiązywać problemy technologiczne i konstrukcyjne oraz dokumentować wyniki pracy w zgodzie z normą ISO/IEC 15408? Na te i wiele innych pytań starano się odpowiedzieć podczas dwudniowych obrad.
Podczas konferencji zostały szczegółowo omówione elementy metodyki wdrażania środowiska rozwojowego oraz konstruowania w nim bezpiecznych produktów i systemów informatycznych. Specjaliści Instytutu EMAG zaangażowani w projekt pokazali także, w jaki sposób można skutecznie zabezpieczyć swoje środowiska rozwojowe, aby ich podatności nie przenosiły się na opracowywany lub wytwarzany produkt lub system informatyczny oraz jak zastosować inne standardy dotyczące zarządzania bezpieczeństwem informacji i ciągłością działania do zwiększenia odporności środowiska rozwojowego na zagrożenia.
Zagadnienia te zostały zilustrowane ciekawymi przykładami w trakcie warsztatów, podczas których uczestnicy mogli samodzielnie wykorzystać wzorce projektowe i metody ich wypełniania. Jako wzór przedstawione zostało środowisko rozwojowe budowane w Instytucie EMAG, dla którego, podczas warsztatów, pokazany został sposób wykorzystania specjalistycznego narzędzia do zabezpieczania danych oraz zapewnienia ciągłości działania procesów rozwojowych i wytwórczych w środowisku rozwojowym.Wkrótce zostaną opublikowane materiały konferencyjne w postaci streszczeń wszystkich prezentacji oraz CD z prezentacjami.
Pod koniec roku ukaże się monografia Projektu CCMODE, którą również będzie można bezpłatnie nabyć poprzez stronę internetową Instytutu, Projektu oraz drogą mailową.
- Zaproszenie na konferencję
-
Zaproszenie na konferencję – warsztaty
„Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa”
13 – 14 września 2011 roku
Szanowni Państwo,
Serdecznie zapraszamy na konferencję (warsztaty) organizowaną przez Instytut Technik Innowacyjnych EMAG w Katowicach dotyczącą projektu realizowanego w ramach Programu Operacyjnego Innowacyjna Gospodarka, Priorytet 1 – Badania i rozwój nowoczesnych technologii, Działanie 1.3 – Wsparcie projektów B+R na rzecz przedsiębiorców realizowanych przez jednostki naukowe, Poddziałanie 1.3.1 Projekty rozwojowe współfinansowanego z Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego.Program konferencji obejmuje przedstawienie wyników projektu i warsztaty praktyczne dotyczące sposobów budowania zaufania do zabezpieczeń produktów i systemów informatycznych. Metodyka opracowana w ramach projektu bazuje na standardzie ISO/IEC 15408 Common Criteria („Wspólne kryteria do oceny zabezpieczeń informatycznych”).
Ogólnie, uczestnicy uzyskają wiedzę na temat jak poprawić wiarygodność opracowywanych przez siebie produktów i jak bezpiecznie stosować produkty oferowane przez innych.
Uczestnicy konferencji uzyskają informacje jak budować środowiska rozwojowe bezpiecznych produktów informatycznych zgodnych z wymaganiami normy, co należy zrobić, aby wyeliminować ewentualne braki zgodności ze standardem. Dowiedzą się, jak ustalać poziom uzasadnionego zaufania dla zabezpieczeń w swoich produktach, jaki rodzaj środowiska rozwojowego należy wybrać, jak rozwiązywać problemy technologiczne i konstrukcyjne oraz dokumentować wyniki pracy w zgodzie z normą ISO/IEC 15408.
Na konferencji zostaną omówione szczegółowo elementy metodyki wdrażania środowiska rozwojowego oraz konstruowania w nim bezpiecznych produktów i systemów informatycznych. Metodyka dostarcza rozwiązań, dzięki którym konstruktorzy, korzystając z gotowych wzorców, w prosty i szybki sposób są w stanie opracować dokumentację zabezpieczeń dla środowiska i produktu, która wraz z produktem lub systemem może być poddana ocenie i certyfikacji.
Dodatkowo uczestnicy dowiedzą się w jaki sposób skutecznie zabezpieczyć swoje środowiska rozwojowe, aby ich podatności nie przenosiły się na opracowywany lub wytwarzany produkt lub system informatyczny. Konstruktorzy dowiedzą się jak zastosować inne standardy dotyczące zarządzania bezpieczeństwem informacji i ciągłością działania do zwiększenia odporności środowiska rozwojowego na zagrożenia.
Zagadnienia te zostaną zilustrowane ciekawymi przykładami w trakcie warsztatów, gdzie uczestnicy będą mogli samodzielnie wykorzystać wzorce projektowe i metody ich wypełniania. Zostanie przedstawione przykładowe środowisko rozwojowe zbudowane w ITI EMAG, dla którego, podczas warsztatów, pokazany zostanie sposób wykorzystania specjalistycznego narzędzia do zabezpieczania danych oraz zapewnienia ciągłości działania procesów rozwojowych i wytwórczych w środowisku rozwojowym.
Uczestnicy zapoznają się także z koncepcją systemu kompleksowo wspomagającego zarządzanie środowiskiem rozwojowym bezpiecznych produktów i systemów IT.
Konferencja odbędzie się w siedzibie Instytutu Technik Innowacyjnych EMAG w Katowicach w dniach 13 – 14 września w godzinach od 10 do 16 na głównej sali konferencyjnej.
Udział w konferencji jest bezpłatny, dla zaproszonych gości organizatorzy zapewniają poczęstunek oraz lunch. Dodatkowo dla zainteresowanych osób rezerwujemy hotel w centrum Katowic na preferencyjnych warunkach. Prosimy wpisać w formularzu zgłoszeniowym „rezerwacja miejsca noclegowego”. Koszt noclegu w hotelu „Katowice” w wysokości około 300 zł pokrywa uczestnik konferencji we własnym zakresie.
Uprzejmie proszę o potwierdzenie swojego udziału w konferencji poprzez wypełnienie załączonego FORMULARZA ZGŁOSZENIOWEGO i wysłanie go na podany w formularzu adres.
Z wyrazami szacunku,
Kierownik projektu
dr inż. Andrzej Białas
W załączeniu:
- Zakończenie realizacji Zadania 3
-
Z dniem 30 czerwca 2011 roku zakończono realizację trzeciego etapu Projektu „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa” - CCMODE pt. „Opracowanie metodyki wdrażania i zarządzania środowiskiem rozwojowym”.
W ramach Zadania 2 powstał zbiór modułów wzorcowych (modeli i wzorców dokumentów) do komponowania konkretnych środowisk rozwojowych. Zadanie 3 dostarczyło metodyki, rozumianej jako zestaw kilku dedykowanych metod, służących do:
· zbadania stanu środowiska przed wdrożeniem w celu stwierdzenia, na ile odbiega ono od postaci docelowej zgodnej ze standardem i wymaganiami niniejszego Projektu oraz poznania potrzeb i uwarunkowań wdrożeniowych,
· wyboru właściwych modułów – składników środowiska rozwojowego zgodnie z potrzebami i uwarunkowaniami wdrażającego,
· ich skonfigurowania i dostosowania (ustalenia ich ostatecznych własności i funkcji),
· ich zintegrowania w jeden spójny system środowiska rozwojowego.
W procesie wdrażania środowisko jest budowane – gromadzone są dane dotyczące jego funkcjonowania pojawia się finalna postać dokumentów zarządczych. Wraz z budowanym środowiskiem tworzony jest system zarządzania nim, wykorzystywany podczas eksploatacji środowiska.
Wynikiem realizacji Zadania 3 są:
· metoda analizy potrzeb i uwarunkowań wdrożeniowych danego środowiska,
· metoda transformacji modułu wzorcowego zadania zabezpieczeń środowiska w zadanie zabezpieczeń danego środowiska,
· metoda transformacji modułów wzorcowych materiału dowodowego w materiał dowodowy przygotowywany do oceny danego środowiska rozwojowego,
· metoda transformacji modułów wzorcowych zadania oraz profilu zabezpieczeń dla produktów lub systemów informatycznych w postać finalną tych dokumentów (dla konkretnych produktów lub systemów),
· metoda transformacji modułów wzorcowych materiału dowodowego w finalną postać materiału dowodowego wymaganego do oceny konkretnego produktu lub systemu informatycznego,
· metoda oceny zadania zabezpieczeń środowiska rozwojowego oraz dołączonego do niego materiału dowodowego odnoszącego się do wdrażanego środowiska rozwojowego,
· metoda wdrażania systemu zarządzania bezpieczeństwem informacji (z uwzględnieniem aspektów ciągłości działania) według ISO/IEC 27001 dla środowiska rozwojowego (również na podstawie wzorców budowany będzie konkretny system zarządzania dla konkretnego środowiska).
Obecnie realizowane są dwa kolejne Zadania nr 4 i 5:
- „Walidacja metodyki wdrażania i zarządzania środowiskiem rozwojowym”,
- „Opracowanie narzędzia do wspomagania zarządzania środowiskiem rozwojowym”.
- Zaproszenie do składania ofert
-
W związku z realizacją projektu pn. „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa” zapraszamy do wzięcia udziału w bezpośredniej realizacji projektu poprzez wykonanie badań stosowanych dotyczących oceny zgodności metodyki wdrażania i zarządzania środowiskiem rozwojowym ze standardami dotyczącymi bezpieczeństwa informacji (ISO/IEC 15408 oraz ISO/IEC 27001)
Zgłoszenia proszę kierować na adres: abartnik@emag.pl lub abialas@emag.pl.Szczegóły :
- Zaproszenie do składania ofert na usługi badawcze - środowisko rozwojowe
- Zaproszenie do składania ofert na usługi badawcze - produkt IT
- W dniu 30 września 2010 roku zakończono realizacje Zadania nr 2
-
W dniu 30 września 2010 roku zakończono realizacje Zadania nr 2 projektu pn. „Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa”. Zadanie to miało na celu dostarczenie zbioru modułów wzorcowych (modeli i wzorców dokumentów) do komponowania konkretnych środowisk rozwojowych, zaś metodyka opracowywana w ramach następnego zadania pokazuje, jak te moduły wykorzystać (wybrać właściwe, skonfigurować) i zintegrować z innymi w jeden spójny system zarządzania środowiskiem rozwojowym. Opracowane w ramach tego zadania moduły wzorcowe pełnią rolę materiału, budulca do tworzenia środowisk. Mają otwarty charakter – zawsze wymagają „dokończenia” i przystosowania do konkretnych potrzeb i uwarunkowań wdrożeniowych. Reprezentują to co wspólne dla środowisk, a zarazem jest implikowane przez komponenty uzasadniające zaufanie.W toku realizacji niniejszego zadania zrealizowano następujące podzadania:
2.1 Opracowanie modułu wzorcowego zadania zabezpieczeń dla środowiska rozwojowego, zawierającego wymagania na uzasadnienie zaufania dla tego środowiskWynikiem podzadania jest moduł wzorcowy zawierający: model struktury logicznej zadania zabezpieczeń (danych i procesów) dla otwartego, modularnego środowiska rozwojowego oraz wzorzec takiego dokumentu.2.2 Opracowanie modułów wzorcowych dla materiału dowodowego do oceny środowiska pod względem spełnienia wymagań na uzasadnienie zaufaniaWynikiem podzadania jest zbiór modułów wzorcowych materiału dowodowego dla środowiska, modułów zawierających: wyskalowane w poziomach EAL modele struktur danych i procesów zarządzania oraz wzorce różnego typu dokumentów papierowych i elektronicznych, stosowanych w procesach zarządzania środowiskiem rozwojowym.2.3. Opracowanie modułów wzorcowych dla systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001 dla środowiska rozwojowego z uwzględnieniem wymagań rodzin ALC_DVS (Development Security) oraz AVA_VAN (Vulnerability Analysis)Wynikiem podzadania są: moduły wzorcowe, obejmujące modele struktur danych i procesów zarządzania, w tym model procesu analizy ryzyka, model procesu audytu, model procesu zarządzania zdarzeniami i incydentami, otwarte wzorcowe listy zasobów, zagrożeń, podatności i wymagań, odnoszących się do środowiska oraz zbiór wzorców różnego typu dokumentów papierowych i elektronicznych, stosowanych w procesach zarządzania bezpieczeństwem w środowisku rozwojowym.2.4 Opracowanie modułów wzorcowych zadania zabezpieczeń i profilu zabezpieczeń dla produktu lub systemu informatycznego z uwzględnieniem wymagań implikowanych przez środowisko rozwojoweWynikiem podzadania są moduły wzorcowe obejmujące modele struktur danych i procesów generowania zadań i profili zabezpieczeń w środowiskach rozwojowych wraz ze wzorcami tych dokumentów. Będą one wykorzystywane jako pomocnicze know-how – pozwolą specyfikować produkty lub systemy rozwijane w środowisku według Projektu.2.5 Opracowanie modułów wzorcowych materiału dowodowego dla produktów lub systemów informatycznych rozwijanych w środowiskuWynikiem podzadania są moduły wzorcowe, zawierające modele struktur danych i procesów związanych z tworzeniem materiału dowodowego ukierunkowanego na produkt lub system rozwijany w środowisku wraz ze wzorcami tych dokumentów. Będą one wykorzystywane jako pomocnicze know-how – pozwolą specyfikować produkty lub systemy rozwijane w środowisku według Projektu.
12.11.2009
Projekt współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego,
Priorytet 1: Badania i rozwój nowoczesnych technologii,
Działanie: 1.3: Wsparcie projektów B+R na rzecz przedsiębiorców realizowanych przez jednostki naukowe,
Podziałanie 1.3.1: Projekty rozwojowe.
Czas realizacji: 1 X 2009 – 30 IX 2012








