ГОСТРИСО/МЭКТ019791 — 2008
Цели безопасности, вьбранные для реализации одного аспекта проблемы безопасности, могут также обес
печивать решения или частичные решения в других областях. В частности, цели безопасности могут адресовать
риски, принятые после оценки риска, т.е. категорированные как допустимые, приемлемые, передаваемые или
риски, которых надо избегать. Подобные взаимосвязи должны быть идентифицированы и зарегистрированы, так
как приемлемость рисков может со временем изменяться.
Цели безопасности предоставляют на самом высоком уровне формулировку стратегии и философии проти
водействия определенным рисках» и для осуществления определенных политик безопасности организации. Для
автоматизированных систем критически важной является точность целей безопасности. Точность требуется как в
отношении того, как цели прослеживают и включают формулировки, принятые при определении проблем безо
пасности. так и как цели безопасности распределяют решение компонентам автоматизированной системы и
физическим процессам.
В отношении установленных рисков и политик безопасности организации цели безопасности должны рас
сматриваться более подробно, чем в отношении продукта. Более подробное рассмотрение целей безопасности в
отношении установленных рисков и политик безопасности организации обьясняется воздействием, которое
среда оказывает на оценку автоматизированной системы, и детальной осведомленностью о среде, которая
должна быть зарегистрирована в целях безопасности.
Кроме того, цели безопасности автоматизированной системы должны обеспечить равновесие, достигае
мое при менеджменте общего остаточного риска.
Возможно, чтобы разные домены безопасности автоматизированной системы оказывали поддержку и
реализовывались в разных средах эксплуатации. Например, возможность мониторинга автоматизированной
системой входящего сетевого трафика может конфигурироваться как «выключено», тогда как возможность мони
торинга автоматизированной системой сетевого трафика, входящего во внутреннюю сеть, конфигурируется как
«включено». В результате для различных доменов безопасности могут существовать различные или уникальные
цели безопасности. Для определенных доменов безопасности могут существовать дополнительные цели дове рия
для выполнения уникальных требований к доверию, применимых только к этим областям.
А.2.7 Определение компонентов расширения
В некоторых случаях подходящие компоненты для описания требований безопасности отсутствуют в стан
дартах серии ИСО.’МЭК 15408 или в настоящем стандарте. В таких случаях в настоящем подразделе ПЗС необхо
димо определить новые компоненты. Новые расширенные компоненты могут использоваться для определения
дополнительных функциональных требований и требований доверия.
А.2.8 Требования безопасности
Настоящий подраздел должен предоставлять полный и последовательный набор требований безопасно
сти для СОО. Он включает в себя как функциональные требования безопасности автоматизированной системы,
так и требования к доверию безопасности автоматизированной системы. Это относится как к техническим, так и
организационным мерам безопасности, которые должны предоставляться для выполнения целей безопасности
автоматизированной системы. Эти требования должны обеспечить адекватную основу для разработки процес
сов. процедур, механизмов и услуг безопасности, которые можно конфигурировать для осуществления опреде
ленных политик и противодействия идентифицированным рискам. Обоснование требований безопасности долж
но продемонстрировать пригодность набора для выполнения всех целей безопасности ЗБС и их прослеживае
мость достижения этих целей.
В некоторых случаях требования безопасности в ПЗС могут излагаться без обоснования, т.е. они не
являются следствием целей безопасности, которые сами выведены из определений проблем безопасности.
В этих случаях подразделы «цели безопасности» и «определение проблем безопасности» в ПЗС можно опустить.
В настоящем подразделе должны излагаться функции безопасности системы и меры доверия к безопасно
сти системы, требуемые для автоматизированной системы, соответствующей требованиям ПЗС. исходя из завер
шенных компонентов безопасности.
Вполне возможно, что различные домены безопасности автоматизированных систем, соответствующих
требованиям ПЗС. оказывают поддержку и реализуются в различных средах эксплуатации.
В результате могут существовать различные или уникальные функциональные требования для каждого
домена безопасности, необходимые для выполнения уникальных целей безопасности этого домена. Аналогично
требования доверия к безопасности нельзя применять ко всем компонентам автоматизированной системы в
одинаковом объеме. Различным доменам безопасности, определенным в ПЗС. необходимо распределять соот
ветствующие уровни и типы доверия.
А.2.9 Информация о доменах безопасности
Настоящий подраздел ПЗС должен предоставлять информацию, относящуюся к каждому домену безопас
ности, имеющему полномочия от ПЗС. Он должен обеспечивать точную и правильную идентификацию каждого
домена безопасности и информацию по безопасности, являющуюся специфической для любого домена.
Если ПЗС не дает полномочия более чем одному домену безопасности, его не следует называть явно или
идентифицировать, и этот подраздел следует опустить. Следует отметить, что соображения, связанные с архитек
турой. могут означать, что ЗБС. основанное на ПЗС. вводит дополнительные домены безопасности с целью
осуществления рентабельного решения проблем безопасности.
39