ГОСТ Р ИСО/МЭК ТО 19791 — 2008
Информация о каждом домене безопасности должна содержать следующую информацию:
a) введение домена безопасности должно предоставлять маркировочную и описательную информацию
для управления и идентификации домена безопасности и СОО. к которому он относится, и резюмировать область
в форме отчета (повествовательной форме). Общее положение должно быть достаточно подробным для пони
мания бизнес-функций домена безопасности и его требований безопасности:
b
) утверждения соответствия домена безопасности должны определять любые утверждения соответствия,
уникальные для этого домена. Если у домена безопасности подобные утверждения отсутствуют, этот подраздел
можно опустить:
c) определение проблем безопасности домена безопасности должно определять любые проблемы безо
пасности. уникальные для этого домена, а также включать в себя политики и риски, уникальные для домена. Если у
домена безопасности отсутствуют уникальные проблемы безопасности, этот подраздел можно опустить;
d) цели безопасности домена безопасности должны определять любые цели безопасности, уникальные
для этого домена, а также любые цели безопасности, которые доступны другим доменам или которые реализуют
ся другими доменами. Если у домена безопасности отсутствуют уникальные цели безопасности, этот подраздел
можно опустить:
e) требования безопасности домена безопасности должны определять любые требования безопасности,
уникальные для этого домена. Если у домена безопасности отсутствуют уникальные требования безопасности,
этот подраздел можно опустить.
40