ГОСТ Р ИСО/МЭК ТО 19791 — 2008
7 Взаимосвязь с существующими стандартами безопасности
7.1 Общие положения
Настоящий стандартдополняет стандарты серии ИСО/МЭК 15408 с целью проведения оценки авто
матизированных систем. Всоответствии с ранее изложенным для оценки автоматизированных систем тре
буется расширение модели оценки по стандартам серии ИСО/МЭК15408 и определение дополнительных
критериев оценки.
Большей частью, дополнительные процессы, документация и задания, требуемые для оценки авто
матизированных систем, были определены расширением аналогичных концепций в соответствии со стан
дартами серии ИСО/МЭК 15408. Дополнительные критерии оценки касаются в первую очередь аспектов
эксплуатационной интеграции и интеграции системы информационной безопасности и взяты издействую
щих стандартов по информационной безопасности, не связанных с оценкой. В частности, настоящий
стандарт содержит значительные заимствования из двух стандартов безопасности ИСО/МЭК 17799 [8] и
НИСТ СП 800-53 [9]. Принимая во внимание наличие и широкое признание этих стандартов, было принято
решение считать разработку новых критериев и их структур нецелесообразным.
Взаимосвязь между средой эксплуатации и критериями оценки показана на рисунке 7. Модель поли
тики безопасности системы, оценка риска, анализ уязвимостей, процедуры, руководства и проектнаядоку
ментация разработки - взяты из стандартов серии ИСО/МЭК 15408 и образуют частьдокументации, пред
назначенной для оценки системы. Критерии оценки среды эксплуатации и. вчастности, организационных
мер безопасности были взяты из не относящихся коценке стандартов и руководств.
J
Критериии иятодологияоцыам (ИСЗДОК1540Я, МОЗДОК1В045 [15])
С уц ктщ п ц м
концапщм м р ю
Поставляемыедляоцени инщмалы (ЭБС.еддегогьствооцмки рисяэе,
процедуры, педаль полтин вааопаоноети,рукоасдопа/проитная
доауивнтмдтидр.)
Наима нары
Ра»ра0сл».поа1ано«а аупаноаааСемпюихгродуктоа | \
| | йгтрацда, awjuiy iaiaw и иадфиащаа 8ваошоад(о>сша ||
Рукжадатаа и етандедты побаатешныы продукт»
и0 *гд е м (ИСЗДСЭК177Вв.
исоыэк18336[ч PIPiн:
2
ИСХПОК
21
Н Г [iq яЯ».]
Рисунок 7 — Взаимосвязь между средой эксплуатации и критериями оценки
Наряду с ИСО/МЭК 17799 [8] и НИСТ СП 800-53 [9] существует группа других стандартов ПК 27,
например. ИСО/МЭК 13335 [1], [2]. [3]. [4] и ИСО/МЭК 21827 [10]. применяемых в качестве источников.
Стандарты серии ИСО/МЭК/Т015443 [7] предлагают альтернативные потенциальные подходы вотношении
20