ГОСТРИСО/МЭКТ019791 — 2008
Окончание таблицы 3
Стандарты серии
ИСО/МЭК 15408
Автоматизированная система:
ИСО/МЭК ТО 19791
Применимость
ACM: управление конфигурацией
Управление конфигурацией авто
матизированных систем (АОС)
Композиционные требования для со
ставных продуктов.
Управление конфигурацией (измене
ние. отслеживание, сопровождение).
Подтверждение и верификация
(во время эксплуатации)
ADO: поставка и эксплуатация
Безопасная установка системы
(ASI)
Информирование и связь ФБС.
Подтверждение и верификация
(во время эксплуатации)
ADV: разработка
Документация по проектированию
архитектуры автоматизированных
систем и конфигурационная
Интерфейсы и конфигурация компо
нентов.
Внешние интерфейсы.
Архитектура, информационные пото
ки. доступ кСОО.
Режим эксплуатации/усповия разви
тия
AGD: руководства
Руководства для автоматизиро
ванных систем (AOD)
Правила и процедуры для пользова
теля и администратора.
Конфигурация.
Подтверждение и верификация (во
время эксплуатации)
ALC: поддержка жизненного цик
ла
Поддержка жизненного цикла ав
томатизированных систем (AOL)
Аналогично мерам обеспечения
безопасности для среды разработ-
ки/интеграции.
Подтверждение и верификация (во
время эксплуатации)
АТЕ: тестирование
Тестирование автоматизирован
ных систем (АОТ)
Функциональное тестирование, глу
бина тестирования и покрытие тес
тами ФБС.
Независимое тестирование ФБС.
Регрессивное тестирование на этапе
поддержки (сопровождения)/моди-
фикации
AVA: Оценка уязвимостей
—
Анализ уязвимостей автоматизиро
ванных систем (AOV)
Регистрация и запись в автомати
зированных системах (ASO)
Записи в журналы ФБС.
Административный анализ ФБС.
Независимая верификация ФБС.
Подтверждение и верификация запи
сей
8.7 Задание по безопасности для системы
Владелец системы должен зафиксировать определение проблемы безопасности, цели безопасности
и требования безопасностидля автоматизированной системы в ЗБС. Владелец также должен получать и
документировать другую информацию, необходимую для завершения ЗБС. которая определена в
прило жении А.
Если владелецавтоматизированной системы хочет определить требованиядля автоматизированной
системы независимым от реализации способом, он может сначала разработать или заимствовать ПЗС.
Обязательное и необязательное содержание ПЗС определено в приложении А.
27