Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2008; Страница 100

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53022.4-2008 Технологии лабораторные клинические. Требования к качеству клинических лабораторных исследований. Часть 4. Правила разработки требований к своевременности предоставления лабораторной информации Medical laboratory technologies. Requirement of quality of clinical laboratory tests. Part 4. Rules for development of requirements to timeliness of laboratory information submitting (Настоящий стандарт устанавливает единые правила разработки требований к срокам выполнения клинических лабораторных исследований в клинико-диагностических лабораториях и порядок их применения их организации лабораторного обеспечения деятельности медицинских организаций. Настоящий стандарт предназначен для применения всеми организациями, учреждениями и предприятиями, а также индивидуальными предпринимателями, деятельность которых связана с оказанием медицинской помощи) ГОСТ Р МЭК 60601-2-51-2008 Изделия медицинские электрические. Часть 2-51. Частные требования безопасности с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам Medical electrical equipment. Part 2-51. Particular requirements for safety, including essential performance, of recording and analysing single channel and multichannel electrocardiographs (Целью настоящего частного стандарта является установление частных требований безопасности, дополняющих требования МЭК 60601-2-25, с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам. Настоящий стандарт не распространяется на Холтеровские электрокардиографы, электрокардиографы для инвазивных исследований, системы контроля за пациентом, электрокардиографы высокого разрешения) ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements (Настоящий стандарт устанавливает требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки профиля защиты и задания по безопасности)
Страница 100
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК15408-22008
Рисунок С.1 Декомпозиция класса FAU «Аудит безопасности»
Это семейство организовано так. чтобы избежать зависимостей от всех компонентов, требующих поддерж
ки аудита. В каждом компоненте имеется подготовленная секция «Аудит», в которой перечислены события,
предлагаемые для аудита в его функциональной области. Содержание указанной области аудита используется
автором ПЗ/ЗБ при составлении ПЗ/ЗБ для завершения операций этого компонента. Таким образом, специфика
ция того, что может подвергаться аудиту в функциональной области, содержится в указанной области.
Список событий, потенциально подвергаемых аудиту, полностью зависит от других функциональных се
мейств в ПЗ/ЗБ. Поэтому в описание каждого семейства следует включать список событий, относящихся к семей
ству и потенциально подвергаемых аудиту, для каждого компонента семейства. Каждое событие в списке потен
циально подвергаемых аудиту событий, специфицированное в функциональном семействе, следует отнести к
одному из принятых уровней генерации событий аудита (то есть минимальному, базовому, детализированному).
Это предоставляет автору ПЗ/ЗБ информацию, позволяющую обеспечить, чтобы все события, потенциально под
вергаемые аудиту, были специфицированы в ПЗ/ЗБ. Как необходимо специфицировать события, потенциально
подвергаемые аудиту, в соответствующих функциональных семействах показано на следующем примере.
«Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует предус
мотреть возможность аудита следующих действий:
a) минимальный: успешное использование функций административного управления атрибутами безопас
ности пользователя;
b
) базовый: все попытки использования функций административного управления атрибутами безопасности
пользователя;
c) базовый: идентификация модифицированных атрибутов безопасности пользователя;
d) детализированный: новые значения атрибутов, за исключением чувствительных атрибутов (например,
паролей, ключей шифрования)».
94