Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2008; Страница 109

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53022.4-2008 Технологии лабораторные клинические. Требования к качеству клинических лабораторных исследований. Часть 4. Правила разработки требований к своевременности предоставления лабораторной информации Medical laboratory technologies. Requirement of quality of clinical laboratory tests. Part 4. Rules for development of requirements to timeliness of laboratory information submitting (Настоящий стандарт устанавливает единые правила разработки требований к срокам выполнения клинических лабораторных исследований в клинико-диагностических лабораториях и порядок их применения их организации лабораторного обеспечения деятельности медицинских организаций. Настоящий стандарт предназначен для применения всеми организациями, учреждениями и предприятиями, а также индивидуальными предпринимателями, деятельность которых связана с оказанием медицинской помощи) ГОСТ Р МЭК 60601-2-51-2008 Изделия медицинские электрические. Часть 2-51. Частные требования безопасности с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам Medical electrical equipment. Part 2-51. Particular requirements for safety, including essential performance, of recording and analysing single channel and multichannel electrocardiographs (Целью настоящего частного стандарта является установление частных требований безопасности, дополняющих требования МЭК 60601-2-25, с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам. Настоящий стандарт не распространяется на Холтеровские электрокардиографы, электрокардиографы для инвазивных исследований, системы контроля за пациентом, электрокардиографы высокого разрешения) ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements (Настоящий стандарт устанавливает требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки профиля защиты и задания по безопасности)
Страница 109
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК15408-2— 2008
D. 1.2.1.3 Назначение
В FCO
_
NRO,1.1 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третьих пиц, которые
могут запросить свидетельство отправления. Третьим лицом может быть арбитр, судья или юридический орган.
В FC0
_
NR0.1.2 автору ПЗ/ЗБ следует внести в список те атрибуты, которые должны быть связаны с инфор
мацией. например идентификатор отправителя, время и место отправления.
В FCO
_
NRO,1.2 автору ПЗ/ЗБ следует внести в список те информационные поля, атрибуты которых обеспе
чивают свидетельство отправления, например текст сообщения.
D. 1.2.1.4 Выбор
В FC0
_
NR0.1.3 автору ПЗ/ЗБ следует специфицировать пользователя/субъект. который может верифици
ровать свидетельство отправления.
D. 1.2.1.5 Назначение
В FCO
_
NRO,1.3 автору ПЗ/ЗБ следует сформировать список ограничений, при которых может быть верифи
цировано свидетельство. Например, свидетельство может быть верифицировано только в течение суток. Допус
тимо назначение «немедленно» или «неограниченно».
В FC0
_
NR0.1.3 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третью сторону, которая
может верифицировать свидетельство отправления.
D.1.3 FC0
_
NR0.2 Принудительное доказательство отправления
D.1.3.1 Операции
0.1.3.1.1 Назначение
В FCO
_
NRO,2.1 автору ПЗ/ЗБ следует указать типы субьектов информации, для которых требуется предос
тавление свидетельства отправления, например сообщения электронной почты.
В FCO
_
NR0.2.2 автору ПЗ/ЗБ следует внести в список те атрибуты, которые должны быть связаны с инфор
мацией. например идентификатор отправителя, время и место отправления.
В FC0
_
NR0.2.2 автору ПЗ/ЗБ следует внести в список те информационные поля, атрибуты которых обеспе
чивают свидетельство отправления, например текст сообщения.
D.1.3.1.2 Выбор
В FC0
_
NR0.2.3 автору ПЗ/ЗБ следует специфицировать пользователя/субъект. который может верифици
ровать свидетельство отправления.
D. 1.3.1.3 Назначение
В FC0
_
NR0.2.3 автору ПЗ/ЗБ следует сформировать список ограничений, при которых может быть верифи
цировано свидетельство. Например, свидетельство может быть верифицировано только в течение суток. Допус
тимо назначение «немедленно» или «неограниченно».
В FCO
_
NRO,2.3 автору ПЗ/ЗБ в соответствии с выбором следует специфицировать третью сторону, которая
может верифицировать свидетельство отправления. Третьей стороной может быть арбитр, судья или юридичес кий
орган.
D.2 Неотказуемость получения (FCO
_
NRR)
D.2.1 Замечания для пользователя
«Неотказуемость получения» определяет требования по предоставлению пользователям/субьектам сви
детельства о том. что информация была принята получателем. Получатель не сможет отрицать факт приема
информации, поскольку свидетельство получения (например цифровая подпись) доказывает связь между атри
бутами получателя и информацией. Отправитель или третья сторона гложет проверить свидетельство получения. Не
следует допускать возможность подделки этого свидетельства.
Следует иметь в виду, что предоставление свидетельства получения информации означает только, что она
доставлена, а не что информация обязательно прочитана или понята.
Если информация или ассоциированные с ней атрибуты каким-либо образом изменяются, проверка пра
вильности свидетельства получения может дать отрицательный результат. Поэтому автору ПЗ/ЗБ следует предус
мотреть включение в ПЗ/ЗБ требований целостности из компонента FDP
_
UIT.1 «Целостность передаваемых
данных».
Неотказуемость связана с несколькими различными ролями, выполняемыми одним или несколькими
субъектами. Во-первых, это субъект, который запрашивает свидетельство получения (только в FCO
_
NRR.1 «Из
бирательное доказательство получения»). Во-вторых, получатель и/или другие субъекты, которым предоставля
ется свидетельство (например нотариус). В-третьих, субъект, который запрашивает верификацию свидетельства
получения, например, отправитель или третья сторона, например арбитр.
Автору ПЗ/ЗБ необходимо специфицировать условия, выполнение которых обеспечивает возможность ве
рифицировать правильность свидетельства. Примером такого условия может быть возможность верификации
свидетельства в течение суток. Эти условия позволяют также привести требование неотказуемости в соответствие с
юридическими требованиями, такими, например, как наличие возможности предоставления свидетельства в
течение нескольких лет.
В большинстве случаев идентификатор получателя будет совпадать с идентификатором пользователя, ко
торый принял передачу. В некоторых случаях автор ПЗ/ЗБ может не пожелать передавать сведения об идентифи
каторе пользователя. В этом случае ему необходимо принять решение, нужно ли привлекать этот класс или же
использовать идентификатор провайдера услуг связи или идентификатор узла сети.
103