ГОСТ Р ИСО/МЭК ТО 19791 — 2008
в безопасности. Остаточный рискнеправильного или неэффективного функционирования мер обеспечения
безопасности можно выявить только посредством непрерывного мониторинга и оценки. Этот остаточный
риск необходимо учитывать при принятии решения об аттестации автоматизированной системы для ее
реального функционирования.
Факторы среды могут привести к различиям в средах критичности/угроздля различных компонентов
автоматизированной системы. Возможно, чтодля некоторых частей автоматизированной системы может
потребоваться большее доверие, тогда как для других частей требуется меньшеедоверие. Поскольку при
оценке риска можноустановить различные уровни его приемлемости, автоматизированную систему можно
разделитьнадомены безопасности с различными требованиямидоверия. Оценка риска определяет прием
лемость риска для различных частей автоматизированной системы и оказывает содействие при определе
нии соответствующих мердоверия для каждой части автоматизированной системы.
6.3 Доверие к автоматизированным системам
Принципдоверия по стандартам серии ИСО/МЭК 15408 основан на предоставлении свидетельства о
существовании правильной и эффективной реализации мер обеспечения безопасности. Более высокие
уровни доверия предъявляют более подробные требования ксодержанию и способу представления свиде
тельства. Кроме того, для большего доверия иногда требуется более строгий анализ свидетельства как со
стороны разработчика, так и оценщика.
Оценка продукта по стандартам серии ИСО/МЭК 15408 осуществляется способом, который предпо
лагает общую среду эксплуатации, в которой продукт можно использовать. Оценка продукта сконцентриро
вана на проверке возможностей обеспечения безопасности, реализованных продуктом, независимо отлюбой
конкретной среды эксплуатации. Для обоснования заключения о правильности при оценке применяются
различные детализация, конструкция и тестовая документация.
Главной целью оценки продукта является получение уверенности в том. что возможности обеспече
ния безопасности продукта реализуются корректно. Основу корректности определяют требования безопас
ности. содержащиеся в ЗБ продукта. ЗБ включает в себя определенную степень прослеживаемости про
блемы безопасности, разрешаемой результирующим набором требований безопасности. Предполагается,
что проблема безопасности, сформулированная в ЗБ. основана на оценке угрозы для типов сред,
пригод ныхдля ввода в действие продукта. Область оценки продукта ограничивается требованиями
безопасности ИТ, определенными для продукта этой оценкой угрозы. Кроме того, оценка продукта
устанавливает грани цы «безопасных значений» для конфигурируемых аспектов продукта под названием
«оцененная конфигу рация». Однако подобные конфигурации не учитывают какую-либо конкретную среду,
поскольку она неиз вестна на момент оценки. После завершения оценки продукта остается необходимость
должным образом интегрировать оцененный продукт с другими продуктами для создания
автоматизированной системы и, наконец, проверить, обеспечивает ли автоматизированная система
нужные характеристики безопасности и поведение в среде, в которой она эксплуатируется, при
существующей конфигурации системы.
При оценке используются одинаковые мерыдоверия, применяемые ко всем выполняемым функциям
безопасности. Хотя технически возможно наличие различных доменов безопасности в продуктах, обычно
при общих оценках продукта домены безопасности не применяются.
Свидетельства оценки и отчеты об оценке, полученные из оценки продукта, можно использоватьдля
поддержки интеграции автоматизированной системы и проверочныхдействий.
В принципе, разница между характеристиками продукта ИТ и автоматизированной системы с точки
зрения оценки безопасности невелика. Однако оценка автоматизированной системы может быть значитель
но сложнее оценки продукта по стандартам серии ИСО/МЭК 15408 по следующим причинам:
a) автоматизированная система может состоять из коммерческих продуктов и заказных разработок
ИТ. объединенных вдоменах безопасности. Состав каждого домена безопасности системы может основы
ваться на нескольких факторах, таких как используемая технология, предоставленные
функциональные возможности и критичность защищаемых активов:
b
)автоматизированная система можетсодержать многочисленные примеры одного и того же продук
та (например, многочисленные копии автоматизированной системы, предоставляемые одним и тем же про
давцом) или различные многочисленные примеры продуктов одинакового типа (например, многочисленные
межсетевые экраны, поставляемые различными продавцами):
c) автоматизированная система может иметь политики безопасности, применимые к одним доменам
безопасности и не применимые к другим:
d) различные остаточные риски могут быть приемлемыми в различных доменах, тогда как продукт
противостоит конкретным угрозам для конкретныхтипов актива без учета риска.
Основное различие между оценками продукта по стандартам серии ИСО/МЭК15408 и оценками авто
матизированной системы заключается в том. что при оценке автоматизированной системы должны рас-
10