ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
доля участия технических мер безопасности в обеспечении безопасности системы испытывает влияние
организационных мер безопасности, которые обеспечивают средуэксплуатации и зависят от них. В каче
стве примера, ценность «актива ИТ» системы для организации определяет тип организационных мер безо
пасности. таких как физическая защита, которую организация может себе позволить, а также какому персо
налу организация может предоставить доступ кэтому активу, и при каких условиях этотдоступ поддержи
вается для оказания содействия непрерывности функционирования. Кроме того,для обеспечения безопас
ности огранизационные и технические меры допускается объединять. Например, организационные меры
безопасности физическогодоступа к активу могут использовать технические меры безопасности в целях
аутентификации, а организационные меры безопасности могут предоставлять техническим мерам инфор
мацию© физическом присутствии или отсутствии персонала на рабочем месте.
Многие технические меры безопасности автоматизированной системы можно представить непосред
ственно с помощью функциональных компонентов по стандартам серии ИСО/МЭК15408. Однако вслед
ствие сложности автоматизированной системы может потребоваться дополнительное обновление компо
нентов. обычно необязательное при оценке по стандартам серии ИСОУМЭК15408.
Примеры
1Администратору может потребоват ься определить правильност ь конф игурации автомати
зированной системы. Требованием для получения этой возможности являет ся включение уточнения
самотестирования ф ункции технической безопасности (FPT_TST) в определение яправильное ф ункцио
нирование ОО».
2 Д ля ЗБС может потребоват ься специфическое распределение ф ункциональных возможностей
безопасности конкретным компонентам в пределах доменов безопасности. Это будет означать, что
потребуется уточнение для конкретных частей функций безопасности ОО. например. «Домен безопас
ност и с межсетевым экраном должен обеспечить механизм для...».
3 Может возникнут ь необходимость определения ф ункций технических мер безопасности, касаю
щ ихся возможност и взаимодействия с другими системами или между различными компонентами или
подсистемами автоматизированной системы.
15