ГОСТ Р ИСО/МЭК ТО 19791 — 2008
c) созданы для конкретных потребностей конкретной операции.
d) отдельные компоненты обладают большим числом возможных вариантов конфигураций, некоторые
из которых несоответствуют политикам безопасности автоматизированной системы;
e) используют владельца для использования различного соотношения технических и организацион
ных мер безопасности в различных частях автоматизированной системы.
Для различных вышеупомянутых комбинаций политика безопасности может быть различной за ис
ключением тех редких случаев, когда автоматизированная система выполняет одну единственную функ
цию. Логически все части автоматизированной системы с одним набором политик безопасности можно
обозначить какдомены безопасности. Декомпозиция подсистем и компонентов автоматизированной систе
мы, управляемых одной политикой (политиками)безопасности, затем характеризуется политикой безопас
ности согласно соответствующим для этогодомена рискам. В каждом домене безопасности можно опре
делить функциональные требования безопасности и требования доверия к безопасности. В этом случае
каждый домен безопасности будетобладать собственной политикой безопасности, определением проблем
безопасности, целями безопасности, требованиями безопасности и документацией по безопасности. Одна ко
у каждогодомена безопасности могут быть собственные требования доверия, основанные на степени
уверенности, необходимой в этом домене безопасности, и ее общее участие вавтоматизированной систе
ме. В задании по безопасности обозначают требования безопасности автоматизированной системы, кото
рые являются представительной компиляцией доменов безопасности, создающих автоматизированную
систему из общего контекста автоматизированной системы. Концепция домена безопасности показана на
рисунке 2.
СОО- «ТОМАТМИЮБАННАЯ СИСТЕМАХ
J
Рисунок 2 — Пример концепции доменов безопасности
При создании составной автоматизированной системы существует необходимость идентификации и
описания границ системы, описания интерфейсов и зависимостей мехщу компонентами системы и изложе
ния интерфейсов и зависимостей между компонентами системы и ее средой (например, пользователи,
внешние автоматизированные системы). Необходимо определить все интерфейсы между компонентами и
между автоматизированной системой и окружающей ее средой. Спецификации интерфейса должны вклю
чать в себя любые требования безопасности для интерфейса или линий связи, реализующих интерфейс.
12