ГОСТРИСО/МЭКТ019791 — 2008
Окончание таблицы А.1
ЗБ «для продукта*
ЗБС
Требования соотввствия
Строго выполняемые фун
кции ИТ
Может перераспределять выполняемые функции
(например, технические и организационные меры
безопасности)
Структура системы
Основано на «автоном
ном» продукте
Обычно разделяется на четкие домены безопас
ности с различными мерами обеспечения безо
пасности
А.1.2 Содержание ЗБС
ЗБС должно соответствовать требованиям к содержанию, изложенным в настоящем приложении. ЗБС
должно быть представлено как ориентированный на пользователя документ, минимизирующий ссылки на другие
материалы, которые могут не быть доступными пользователю ЗБС. При необходимости обоснование может
предоставляться отдельно.
ЗБС должно включать в себя:
a) общую часть, применимую ко всему СОО;
b
) части домена безопасности, одну для каждого домена, определенного в СОО. и описывающую уникаль
ные аспекты этого домена.
Общая часть должна содержать:
a) введение ЗБС:
b
) требования соответствия;
c) определение проблем безопасности:
d) цели безопасности:
e) расширенное определение компонентов:
f) требования безопасности:
д) краткую спецификацию СОО.
Для каждого домена безопасности, образующего часть автоматизированной системы, необходимо
включать:
a) введение доменов безопасности;
b
) требования соответствия доменов безопасности;
c) определение проблем доменов безопасности;
d) цели безопасности доменов безопасности;
е) требования безопасности доменов безопасности:
f) краткую спецификацию доменов безопасности.
Некоторые разделы ЗБС могут быть незаполненными из-за отсутствия релевантной информации. Требова
ния соответствия появляются только в случае утверждения соответствия ЗБС одному или нескольким ПЗС. ПЗ
или ЗБ. Некоторые подразделы информации из домена безопасности являются необязательными. Их необходи
мо обозначать только в случае наличия у доменов безопасности уникальных проблем, целей или требований
безопасности, которые не относятся к СОО в целом.
Спецификации, представленные в данном разделе, взяты частично из спецификаций ЗБ. содержащихся в
приложении А к ИСО/МЭК 15408-1 и. частично, из дополнительных требований ЗБС, определенных в настоящем
стандарте.
А.1.3 Введение задание по безопасности системы
Во введении ЗБС должны идентифицироваться ЗБС и СОО и обеспечиваться обзор СОО. описание СОО и
организация доменов. Введение ЗБС должно содержать информацию об управлении документами и обзорную
информацию с учетом того, что:
a) идентификация ЗБС и СОО должна обеспечить информацию о маркировке и описательную информа
цию. необходимую для контроля и идентификации ЗБС и СОО. к которым относится информация;
b
) цели СОО должны резюмироваться в кратком обзоре СОО и представляться в форме отчета. Обзор
должен быть достаточно подробным, чтобы потенциальный пользователь мог определить, представляет ли для
пользователя интерес ЗБС;
c) в описании СОО должны быть намечены функции и границы СОО в форме отчета;
d) в спецификации структуры доменов должно быть изложено разделение СОО на домены с уникальными
требованиями безопасности.
Для краткого обзора СОО установленные содержание или план отсутствуют, но в обзоре должны отражать
ся цель или задача автоматизированной системы, обзор системы в контексте среды ее эксплуатации и описание
системы в отношении деловой деятельности, руководства и технической архитектуры. Необходимо определить
взаимосвязь между СОО и внешними автоматизированными системами, а также интерфейсы между СОО и
этими системами.
31