ГОСТ Р ИСО/МЭК Т 0 19791— 2008
Окончание таблицы 4
Стандарты серии
ИСО/М ЭК 15408
Автоматизированная система:
ИСО.’МЭКТО 19791
Применимость
к автоматизированным системам
Краткая спецификация ОО
Краткая спецификация СОО
Должна быть описана функциональ
ная. эксплуатационная специфика
ция и спецификации доверия
Утверждения о соответствии ПЗ
Утверждение о соответствии
Могут быть определены утверждения
о соответствии ПЗС. ПЗ и/или ЗБ
—
Введение (доменная часть)
Должны быть определены ИТ/эксп-
луатационные части домена
—
Проблемы безопасности (домен
ная часть)
Должны быть определены риски и
ПБОр
—
Цели безопасности (доменная
часть)
Должны быть определены цели бе
зопасности для ИТ- и эксплуатацион
ных частей домена
Требования безопасности (домен
ная часть)
Должны быть определены функцио
нальные требования для ИТ- и эксп
луатационных частей домена.
Должны быть определены требова
ния доверия для домена
Краткая спецификация (доменная
часть)
Должна быть описана функциональ
ная. эксплуатационная специфика
ция и спецификации доверия для
домена
"
Утверждение о соответствии (до
менная часть)
Могут быть определены утверждения
о соответствии ПЗС. ПЗ и/или ЗБ для
домена
8.8 Периодическая переоценка
Владелец системыдолжен специфицировать меры обеспечения безопасностидля обеспечения того,
чтобы результаты оценки автоматизированной системы оставались действительными во время эксплуата
ции системы.
Спецификация может быть выполнена следующими способами:
- могут быть специфицированы управленческие меры безопасностидля периодической проверки того,
что конфигурация технических мер поддерживается, а организационные меры правильно применяются.
Для этогодолжен быть разработан набор процессов и процедур с тем. чтобы управлять влиянием на безо
пасность изменений, которые происходят всреде системы. Спецификация управленческих мер может вклю
чать в себя регрессионное тестирование всех изменений системы для того, чтобы удостовериться, что
меры обеспечения безопасности системы не модифицированы и не отключены:
- оценщик может периодически переоценивать СОО (автоматизированную систему), уделяя особое
внимание тому, необходима ли корректировка совокупности технических и организационных мер для удов
летворения изменяющихся требований безопасности организации, а также с тем, чтобы подтвердить, что
эксплуатационные процессы и процедуры применяются эффективно.
29