ГОСТ Р ИСО/МЭК ТО 19791 — 2008
c) определение конкретных измеримых требований доверия как к техническим, так и организацион
ным мерам обеспечения безопасности для достижения необходимого уровня уверенности в том, что авто
матизированная система соответствует целям безопасности;
d) фиксирование принятых решений в ЗБС;
e) оценка конкретной автоматизированной системы с тем. чтобы сделать вывод о ее соответ
ствии ЗБС;
0 периодическая переоценка рисков безопасности автоматизированной системы, так и способности
автоматизированной системы противостоять этим рискам.
Хотя эта модельявляется расширением модели всоответствии состандартами серии ИСО/МЭК15408,
она совместима с этой моделью и, таким образом, результаты оценки по стандартам серии ИСО/МЭК15408
могут быть использованы повторно.
5.3 Безопасность в жизненном цикле автоматизированных систем
5.3.1 Общие положения
Считается, что жизненный цикл автоматизированной системы состоит из следующих стадий: разра-
ботка/интеграция. установка, эксплуатация системы и модификация. Меры обеспечения безопасности ав
томатизированной системы должны подвергаться оценке в течение всего жизненного цикла системы.
5.3.2 Стадия разработкиУинтеграции
Настадии разработки/интеграции первым действием по обеспечению безопасностидолжнабыть иден
тификация рисковдля автоматизированной системы. Риски, считающиеся неприемлемыми, должны умень
шаться или устраняться мерами обеспечения безопасности, интегрированными в систему. Следом за оцен
кой риска и идентификацией рисков, которые должны быть устранены, доверенноедолжностное лицоорга
низации (аттестующее лицо) должно рассмотреть предполагаемые остаточные риски, общее число имею
щихся остаточных рисков и подтвердить, что они являются приемлемыми.
После этого проектируется автоматизированная система с помощью программных и аппаратных из
делий. физических мер. коммерческих программ и технических мер безопасности. Проект автоматизиро
ванной системы должен быть записан в ЗБС. В ЗБС содержится описание требований по безопасности,
включая риски, которым надопротиводействовать, и цели безопасности, которые необходимо реализовать с
помощью технических и организационных мер безопасности. Цели безопасности системы конкретизиру
ются в перечне технических и организационных мер безопасности.
Для корректности в ЗБС необходимо обозначать цели безопасности, которые определяют риски, иден
тифицированные как неприемлемые. В ЗБСдолжны обозначаться требования побезопасности, полностью
соответствующие целям безопасности без каких-либо дополнений или пропусков. В проектной документа
ции автоматизированной системы должны быть определены конкретные контрмеры обеспечения безопас
ности самой автоматизированной системы, соответствующие всем требованиям безопасности, определен
ным вЗБС. Этими контрмерами могут быть; функции безопасности, оборудование, процедуры или правила.
Контрмеры обеспечения безопасности всистемедолжны адекватно контролироваться, управляться и ис
пользоваться. Контрмеры обеспечения безопасности нельзя реализовывать с какими-либо несанкциониро
ванными дополнениями, удалениями или изменениями. Реализация должна контролироваться посредством
тестирования системы или проверки документации. Функционирование контрмер обеспечения безопас
ности должно быть адекватно описано в руководящей документации.
В целях повышения эффективности риски безопасности, идентифицированные при оценке рисков как
неприемлемые, должны быть уменьшены в соответствии с выбранными требованиями по безопасности до
приемлемого уровня остаточных рисков. Каждая контрмера безопасности должна эффективно функциони
ровать совместно сдругими контрмерами для удовлетворения общих требований по безопасности автома
тизированной системы. Стойкость механизмов безопасности должна бытьдостаточной, чтобы соответство
вать предполагаемому потенциалу нападения на систему. При наличии потенциала нападения может по
требоваться анализ уязвимости и испытание на проникновение.
Оценщики должны быть задействованы в начале жизненного цикла системы на стадии разработки/
интеграции для упрощения ихознакомления ссистемой и ее предполагаемой средой, получения исходных
данных путем просмотра проектной документации и составления руководства по оценке и руководящей
документации, которые будут использоваться как часть свидетельствдоверия. В идеальном случае пол
ное ЗБС должно оцениваться на стадии предварительной оценки для подтверждения отсутствия каких-
либо несоответствий или пробелов в требованиях по безопасности и предлагаемых мерах обеспечения
безопасности.
Затем создается или приобретается программное обеспечениедлясистем и бизнес-приложения, вклю
чая технические меры безопасности, и система интегрируется, конфигурируется и испытывается разработ-
6