ГОСТ Р 51241—2008
Приложение А
(обязательное)
Автоматизированные системы.
Классификация автоматизированных систем и требований по защите информации
А.1 Классификация автоматизированных систем
Классификация автоматизированных систем — по (1) и таблице A.t.
Т а б л и ц а А.1 — Требования к автоматизированным системам по группам
Группы иклассы
Подсистемы и требования321
ЗБЗА2Б1Г1В
1 Подсистема управления доступом
1.1 Идентификация, проверка подлинности и контроль доступа
субъектов:
- в систему♦
♦
♦
♦
♦
- к терминалам. ЭВМ. узлам сети ЭВМ. каналам связи, внешним
устройствам ЭВМ——
—
♦
+
- к программам - —
-
♦
♦
- к томам, каталогам, файлам, записям, полям записей — — —
♦
+
1.2 Управление потоками информации---
-
+
2 Подсистема регистрации и учета
2.1 Регистрация и умет:
- входв/выхода субъектов доступа в/из системы (узла сети)+
♦
♦
♦
+
- выдачи печатных (графических) выходных документов-
♦
-
♦+
- запуска/зааершения программ и процессов (заданий, задач)- --
♦
- доступа программ субъектов доступа к защищаемым файлам,
включая их создание и удаление, передачупо линиям и каналам связи
———
♦+
- доступа программ субъектов доступа к терминалам, ЭВМ. узлам
сети ЭВМ. каналам связи, внешним устройствам ЭВМ. программам,
томам, каталогам, файлам, записям, полям записей♦+
- изменения полномочий субъектов доступа-
—-
-
+
- создаваемых защищаемых объектов доступа
-—
--+
2.2 Учет носителей информации + ♦ +
♦
2.3 Очистка (обнуление, обезличивание) освобождаемых облас
тей оперативной памяти ЭВМ и внешних накопителей
___
♦
___
♦+
2.4 Сигнализация попыток нарушения защиты----+
3 Подсистема обеспечения целостности
3.1 Обеспечение целостности программных средств и обрабаты
ваемой информации+
♦
♦
♦
+
3.2 Физическая охрана средств вычислительной техники и носи
телей информации♦
♦
♦
♦
♦
3.3 Наличие администратора (службы) защиты информации в АС-—--+
20