ГОСТРИСО/МЭКТ019791 — 2008
Окончание таблицы 1
Вид деятельности
Роль
Обязанность
Разделы ЗБС
Разработка свиде
тельств для оценки
Уполномоченные
должностные лица
организации
Оценивают и принимают остаточные рис
ки
Определение пробле
мы безопасности
Агентство безопас
ности
Устанавливает политики безопасности
всей организации
Владелец системы
Проводит оценку рисков.
Определяет проблемы безопасности, ко
торые должны быть учтены в системе
(включая цели, требования).
Подготавливает любой ПЗС (возможно,
как представитель консорциума владель
цев аналогичных систем).
Санкционирует переоценку, связанную с
изменениями в системе или ее среде.
Анализирует состояние системы на осно
ве отчетов о непрерывном мониторинге
Определение пробле
мы безопасности.
Цели безопасности.
Требования безопас
ности.
Описание СОО
Разработчик/интег-
ратор/проектиров-
щик системы
Разработка или поддержка разработки
ЗБС на основе проблемы безопасности,
определенной владельцем системы.
Разработка свидетельств разработки.
Содействие (помощь) владельцу системы
в уменьшении или устранении уязвимос
тей. выявленных во время оценки
Описание СОО.
Технические меры бе
зопасности.
Требования доверия,
относящиеся к разра
ботке.
Архитектура и краткая
спецификация
Оператор/админис-
тратор/ответствен-
ный за сопровожде
ние
Поддержка разработки СЗБ.
Разработка эксплуатационных свиде
тельств.
Содействие (помощь) владельцу системы
в уменьшении или устранении уязвимос
тей. выявленных в процессе оценки
Организационные
меры.
Требования доверия,
относящиеся к эксплу
атации.
Архитектура и краткая
спецификация
Оценка
Оценщик/лицо. осу
ществляющее сер
тификацию (серти
фикатор)
Оценивает систему на основе требований
безопасности, сформулированных в СЗБ.
чтобы сделать заключение о способнос
ти системы удовлетворять требованиям
безопасности в данный момент времени.
Обеспечивает независимую оценку безо
пасного функционирования системы на
этапе ее эксплуатации.
Выполняет переоценку, которая требует
ся. для поддержки изменений системы и
ее среды.
Сертифицирует результаты оценки.
Предоставляет отчет об оценке и отчет о
сертификации владельцу системы с реко
мендациями. которые требуются для под
держки аттестации /авторизации системы
Все
Аттестация
Аттестующий
Авторизует систему для использования
или подтверждает приемлемость прогно
зирования остаточных рисков перед упол
номоченным должностным лицом
Определение пробле
мы безопасности
23