ГОСТ Р ИСО/МЭК ТО 19791 — 2008
Окончание таблицы 2
Стандарты серии
ИСО/МЭК 15408
Автоматизированная система:
ИСО/МЭК ТО 19791
Применимость
и область применения
ЗащитаФБО (FPT)
Защита ФБО (FPT)
Применимо
Доступ к OO(FTA)
Доступ кОО (FTA)
Доверенный маршрут/канал (FTP)
Доверенный маршрут/канал (FTP)
Аудит безопасности (FAU)
Аудит безопасности (FAU)
Организационные меры безо
пасности (FOD)
Политика, персонал, менеджмент
рисков, менеджмент инцидентов,
организация безопасности, соглаше
ниеоб услугах
Меры обеспечения безопаснос
ти систем ИТ (FOS)
Политика, конфигурация, сетевая бе
зопасность. мониторинг, управление
персоналом, активы автоматизиро
ванных систем, регистрация и запись
—
Меры обеспечения безопаснос
ти активов пользователей (FOA)
Зашита приватности данных,
активы пользователей
—
Меры обеспечения безопаснос
ти бизнес-процессов (FOB)
Политика, непрерывность
Меры обеспечения безопаснос
ти аппаратуры и оборудования
(ГОР)
Мобильное оборудование, съемное
оборудование, удаленноеоборудова
ние. система, аппаратура
Меры обеспечения безопаснос
ти по отношению к третьей сто
роне (FOT)
Управление
Управление (FOM)
Параметры безопасности, классифи
кация активов, обязанности персона
ла. организация безопасности, отче
ты о безопасности
8.6.3 Требования доверия к безопасности
Требования доверия должны выбираться в соответствии с ИСО/МЭК 15408-3 и приложением С
настоящего стандарта. Если в ИСО/МЭК 15408-3 и приложении С настоящего стандарта нет подходящих
компонентов доверия, то всоответствии с процедурой, определенной в ИСО/МЭК 15408-1. приложение В.
должны бытьсамостоятельно разработаны и определены дополнительные компоненты.
Сравнение классовдоверия, определенных в стандартах серии ИСО/МЭК 15408 и настоящем стан
дарте. а также их применимость при оценке автоматизированных систем приведено в таблице 3.
Т а б л и ц а 3 — Сравнение классов доверия
Стандарты серии
ИСО/МЭК 15408
Автоматизированная система.
ИСО/МЭК ТО 19791
Применимость
АРЕ: оценка профиля защиты
Оценка профиля защиты для сис
темы (ASP)
Зависит от отличий ПЗС
ASE: оценка задания по безопас
ности
Оценка задания по безопасности
для системы (ASS)
Зависит от отличий ЗБС
26