Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2008; Страница 127

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53022.4-2008 Технологии лабораторные клинические. Требования к качеству клинических лабораторных исследований. Часть 4. Правила разработки требований к своевременности предоставления лабораторной информации Medical laboratory technologies. Requirement of quality of clinical laboratory tests. Part 4. Rules for development of requirements to timeliness of laboratory information submitting (Настоящий стандарт устанавливает единые правила разработки требований к срокам выполнения клинических лабораторных исследований в клинико-диагностических лабораториях и порядок их применения их организации лабораторного обеспечения деятельности медицинских организаций. Настоящий стандарт предназначен для применения всеми организациями, учреждениями и предприятиями, а также индивидуальными предпринимателями, деятельность которых связана с оказанием медицинской помощи) ГОСТ Р МЭК 60601-2-51-2008 Изделия медицинские электрические. Часть 2-51. Частные требования безопасности с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам Medical electrical equipment. Part 2-51. Particular requirements for safety, including essential performance, of recording and analysing single channel and multichannel electrocardiographs (Целью настоящего частного стандарта является установление частных требований безопасности, дополняющих требования МЭК 60601-2-25, с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам. Настоящий стандарт не распространяется на Холтеровские электрокардиографы, электрокардиографы для инвазивных исследований, системы контроля за пациентом, электрокардиографы высокого разрешения) ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements (Настоящий стандарт устанавливает требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки профиля защиты и задания по безопасности)
Страница 127
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК15408-2— 2008
F.8.4.2 Операции
F.8.4.2.1 Назначение
В FDP
_
ITT.3.1 автору ПЗ/ЗБ следует специфицировать, какие ПФБ управления доступом и’или информаци
онными потоками распространяются на передаваемую и проверяемую на ошибки целостности информацию.
В FDPJTT.3.1 автору ПЗ/ЗБ следует специфицировать типы возможных ошибок целостности, отслеживае
мых во время передачи данных пользователя.
В FDPJTT.3.2 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые ФБО в случае обнару
жения ошибки целостности. ФБО. например, могут запросить повторную передачу данных пользователя. ПФБ,
специфицированные в FDPJTT.3.1. будут осуществляться как действия, предпринимаемые ФБО.
F.8.5 FDP
_
nT.4 Мониторингцелостности по атрибутам
F.8.5.1 Замечания по применению для пользователя
Компонент FDPJTT.4 используется в сочетании с FDP
_
ITT.2 «Разделение передачи по атрибутам». Он
обеспечивает, чтобы ФБО проверяли целостность полученных данных пользователя, переданных по разделен
ным каналам соответствии со значениями специфицированных атрибутов безопасности). Компонент позво
ляет автору ПЗ*ЗБ специфицировать действия, предпринимаемые в случае обнаружения ошибки целостности.
Компонент, например, может использоваться как для обеспечения обнаружения различных ошибок цело
стности. так и действий над информацией на различных уровнях целостности.
Автор ПЗ/ЗБ должен специфицировать виды ошибок, подлежащих обнаружению. Автору ПЗ/ЗБ следует рас
смотреть, помимо прочих нарушений целостности, следующие виды ошибок данных: модификация, подмена,
невосстанавливаемое изменение последовательности, повторное использование, неполнота.
Автору ПЗЗБ следует специфицировать атрибуты ассоциированные с ними каналы передачи), требую
щие мониторинга ошибок целостности.
Автору ПЗ/ЗБ необходимо специфицировать, какие действия следует предпринять ФБО при обнаружении
ошибки, например, игнорировать данные пользователя, запросить данные повторно, сообщить уполномоченно му
администратору, направить трафик по другим каналам.
F.8.5.2 Операции
F.8.5.2.1 Назначение
В FDPJTT.4.1 автору ПЗЗБ следует специфицировать, какие ПФБ управления доступом и/или информаци
онными потоками распространяются на передаваемую и проверяемую на ошибки целостности информацию.
В FDPJTT.4.1 автору ПЗЗБ следует специфицировать типы возможных ошибок целостности, отслеживае
мых во время передачи данных пользователя.
В FDPJTT.4.1 автору ПЗ/ЗБ следует специфицировать список атрибутов безопасности, требующих разделе
ния каналов передачи. Этот список используется для определения того, какие данные пользователя будут отсле
живаться на ошибки целостности на основе атрибутов безопасности данных и каналов передачи данных. Этот
элемент прямо зависит от компонента FDPJTT.2 «Разделение передачи по атрибутам».
В FDP
_
[TT.4.2 автору ПЗЗБ следует специфицировать действия, предпринимаемые ФБО в случае обнару
жения ошибки целостности. ФБО. например, могут запросить повторную передачу данных пользователя. ПФБ.
специфицированные в FDPJTT.4.1. будут осуществляться как действия, предпринимаемые ФБО.
F.9 Защита остаточной информации (FDP
_
RIP)
F.9.1 Замечания для пользователя
Семейство FDP
_
RIP связано с необходимостью обеспечения последующей недоступности удаленной ин
формации и отсутствия во вновь созданных объектах информации из объектов, ранее использовавшихся в ОО.
Это семейство не применяется к объектам, хранимым автономно.
Данное семейство содержит требования защиты информации, которая уже логически удалена или осво
бождена (недоступна для пользователя, но все еще находится в пределах системы и может быть восстановлена). В
частности, это относится к информации, которая содержится в объекте как часть ресурсов ФБО многократною
использования, если уничтожение объекта необязательно эквивалентно уничтожению ресурса или какой-либо
части ресурса.
Данное семейство применимо также при попеременном использовании различными субъектами ресур
сов в системе. Например, в большинстве операционных систем для поддержки системных процессов обычно
используются аппаратные регистры качестве ресурсов). Поскольку процессы постоянно переходят из активно
го состояния в состояние ожидания и обратно, эти регистры попеременно используются различными субъекта
ми. Хотя подобные действия «подкачки» можно не считать занятием или освобождением ресурса, к таким собы
тиям и ресурсам может быть применено семейство FDP
_
RIP «Защита остаточной информации».
Семейство FDP
_
RIP «Защита остаточной информации» обьыно связано с доступом к информации, не явля
ющейся частью объекта, который определен в данный момент, или к которому осуществляется доступ; однако это
правило не всегда соблюдается. Пусть, например, объект А является файлом, а объект В диском, на котором
размещается этот файл. Когда обьект А удален, доступ к его остаточной информации определяется семейством
FDP
_
RIP «Защита остаточной информации», хотя она все еще остается частью объекта В.
Важно иметь в виду, что FDP
_
RIP «Защита остаточной информации» применяется только к объектам типа
on-line, а не off-line (то есть не к автономным объектам, таким как резервные копии объектов на магнитных
лентах). Например, если в ОО удаляется файл, в FDP
_
RIP может быть отображено требование отсутствия любой
121