ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
ми, выполняемыми автоматизированной системой. Технические меры безопасности автоматизированной
системы могут и должны быть протестированыдо ввода вдействие системы ее разработчиком/интеграто-
ром. Тестирование обеспечивает уверенность в правильности работы функций технических мер безопасно
сти и ихэффективном противодействии риску на уровне, определенном оценкой риска. Тестирование также
должно выявлятьлюбые непреднамеренныедефекты и обеспечивать разработчику возможность устране
ния этихдефектов до проведения оценки. Затем организационные меры безопасности интегрируютс техни
ческими мерами безопасности на рабочем месте, на котором можно оценитьэффективность интегрирован
ных мер безопасности автоматизированной системы.
Поскольку организационное тестирование не является частью оценки продукта, и для оценки продук
та по стандартам серии ИСО/МЭК15408 не требуется конфигурация продуктадля осуществления конкрет
ного набора «реальных» организационных политик, все продукты надо специально тестировать в своей
конфигурации автоматизированной системы как часть тестирования общей автоматизированной системы.
Случается также, что продукты или подсистемы внутри автоматизированной системыдолжным обра
зом не взаимодействуют, то есть при общем тестировании автоматизированной системы необходимо изу
чить и подтвердить надежное взаимодействие различных компонентов и подсистем.
Внутренняя стратегия испытаний также может отличатьсядля различныхдоменов безопасности, вхо
дящих в автоматизированную систему, в зависимости от таких характеристик, как;
a) уровень доверия, требуемыйдля подсистемы,
b
) уровень доверия, уже установленный (или не установленный) для продуктов, составляющих под
систему;
c) выбранная архитектура и продукты, составляющие архитектуру;
d) используемая технология;
e) размещение компонентов в физической среде.
6.11 Управление конфигурацией
Для оценки автоматизированной системы предъявляются требования к конфигурационному управле
нию. которые обычноотсутствуютдля оценки продуктов по стандартам серии ИСО/МЭК 15408.
В стандартах серии ИСО/МЭК15408 жизненный цикл продуктов ИТ рассматривается сточки зрения
разработчика. Жизненный цикл продуктов ИТ начинается с требований к продукту, а затем получает свое
развитие на стадиях проектирования, разработки, оценки и производства. В жизненном цикле вопросы
эксплуатации рассматриваются только с точки зрения их воздействия на следующую версию продукта. По
этой причине конфигурационное управление рассматривается, главным образом, как мера доверия для
того, чтобы оценщик мог быть уверен в правильности версии оцениваемого ЗБ и в знании разработчика
того, что должно быть включено в оцениваемый ОО. предназначенный для распространения. Процесс
конфигурационного управления является не частью ЗБ. а инструментом создания ЗБ.
В случае автоматизированных систем важно знать нетолько то. что всистеме используются правиль
ные компоненты, но и. что конфигурация автоматизированных систем остается известной и понятной во
время их эксплуатации. Следовательно, могут существовать две различные системы конфигурационного
управления; одна— для среды разработки, в которой создается автоматизированная система, и другая —
для среды эксплуатации, в которой она функционирует. Первая рассматривается как доверив к
оценке, вторая — характеристика организационных мер безопасности.
Организационная система конфигурационного управления существует, главным образом, для того,
чтобы администраторы автоматизированных систем и руководители службы безопасности могли устано
вить. что автоматизированная система продолжает работать в безопасной конфигурации, а также знать о
воздействии обновлений, удалении и включениях компонентов автоматизированныхсистем. Следователь
но. автоматизированная система должна иметь возможность (посредством процедурных или технологичес
ких мер) управлять конфигурацией и сообщать о текущей конфигурации. Для сравнения фактической кон
фигурации автоматизированной системы сев предполагаемой конфигурацией с целью упрощения провер ки
правильности конфигурирования мер обеспечения безопасности системы и отсутствия изменений в этих
мерах, внесенных во время обслуживания и должным образом недокументированных, может использо
ваться возможность отчетности. Отчетность также служит поддержкой доверия к анализу воздействия лю
бого изменения как результат непрерывного мониторинга. Таким образом, конфигурационное управление
становится возможностью обеспечения безопасности автоматизированной системы. Конфигурационное
управление может использоваться для предоставления свидетельства доверия к правильности и эффек
тивности применения организационных мер безопасности.
19