ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссы лки......................................................................................................................................... 1
3 Термины и определения................................................................................................................................... 2
4 Сокращения.......................................................................................................................................................... 3
5 Методологический подход к решению проблемы безопасности........................................................... 3
5.1 Сущность автоматизированных систем ................................................................................................ 3
5.2 Обеспечение безопасности автоматизированных систем .............................................................. 4
5.3 Безопасность в жизненном цикле автоматизированных систем ................................................... 6
5.4 Взаимосвязь с другими системами........................................................................................................ 8
6 Распространение принципов оценки безопасности автоматизированных систем, установленных в
стандартах серии ИСО/МЭК 15408 ...............................................................................................................8
6.1 Общие положения........................................................................................................................................8
6.2 Основные принципы оценки безопасности..........................................................................................8
6.3 Доверие к автоматизированным системам.......................................................................................... 10
6.4 Комбинированные автоматизированные системы............................................................................. 11
6.5 Тилы мер обеспечения безопасности................................................................................................... 14
6.6 Функциональные возможности обеспечения безопасности систем.............................................. 16
6.7 Определение времени оценки................................................................................................................. 17
6.8 Использование оцененных продуктов................................................................................................... 17
6.9 Требования к документации..................................................................................................................... 18
6.10 Действия по тестированию..................................................................................................................... 18
6.11 Управление конфигурацией.................................................................................................................... 19
7 Взаимосвязь с существующими стандартами безопасности.................................................................20
7.1 Общие положения.......................................................................................................................................20
7.2 Взаимосвязь со стандартами серии ИСО/МЭК 15408 .......................................................................21
7.3 Взаимосвязь со стандартами, не связанными с оценкой................................................................21
7.4 Взаимосвязь с разработкой Общих критериев...................................................................................22
8 Оценка автоматизированных систем ............................................................................................................22
8.1 Введение........................................................................................................................................................22
8.2 Роли оценки и обязанности.......................................................................................................................22
8.3 Оценка риска и определение неприемлемых рисков........................................................................24
8.4 Определение проблемы безопасности..................................................................................................24
8.5 Цели безопасности......................................................................................................................................24
8.6 Требования безопасности..........................................................................................................................25
8.7 Задание по безопасности для системы................................................................................................27
8.8 Периодическая переоценка......................................................................................................................29
Приложение А (обязательное) Профили защиты и задания по безопасности для автоматизированных
с и с те м .........................................................................................................................- .................30
Приложение В (обязательное) Функциональные требования безопасности автоматизированных
систем ................................................................................................................................................41
Приложение С (обязательное) Требованиядоверия к безопасности автоматизированной системы . .64
Приложение D (справочное) Взаимосвязь с разработкой Общих критериев........................................ 116
Приложение Е (справочное) Сведения о соответствии национальных стандартов Российской Феде
рации ссылочным международным стандартам..................................................................118
Библиография........................................................................................................................................................... 119
III