ГОСТРИСО/МЭКТ019791 — 2008
Окончание таблицы 2
Компоненты
,8
сем ейств
V
s
1
8
U
S2
td
i
8
V
$
bi
o
C
888
О
■o
’o
’o
£
§
K>
9
T
о
,и
)
8
>
•n
,3
О
’■o
о
3
r~
ft
8
i
3
s
M
i
FQAJNF.1
X
FOB_POL.1
X
FOB_BCN.1
X
FOP_MNG.1
X
FOT_MNG.1
X
FOM_PRM.1
X
FOM_PSN.1
X
FOM_ORG.1
X
FOM_ORG.2
X
Некоторые требования для организационных мер обеспечения безопасности всегда реализуются как орга-
низацонные требования и. следовательно, определяются как ОФБ. Другие требования могут быть организацион
ными или техническими и. следовательно, описываться как ФБС.
По сравнению с требованиями ИСО/МЭК 15408-2 в настоящем стандарте имеется четыре различия в пред
ставлении. Иерархические компоненты организационных мер отсутствуют, так что соответствующие подзаголовки
отсутствуют. Все действия по управлению регулируются явными компонентами, поэтому подзаголовки для дей
ствий по управлению не требуются. Подзаголовок аудита заменен на записи, которые лучше отражают процесс
сбора необходимых свидетельств для организационных мер безопасности. Разрешенная заданием организация
безопасности осуществляется более гибко, чем в ИСО/МЭК 15408-2. Идентификацию документов, описывающих
сопутствующие политику, процедуры, правила, требования безопасности и другие меры обеспечения безопасно
сти. можно определить как задание безопасности.
В2 Класс БОО:Администрирование
Данный класс определяет требования к организационным мерам для администрирования автоматизиро
ванной системы.
В.2.1 Администрирование политик (FOD_POL)
В.2.1.1 Характеристика семейства
Данное семейство определяет политики безопасности автоматизированной системы для управления и
включает в себя детализацию политик безопасности, собрания руководства, проверку руководством и управлен
ческие меры обспечения безопасности при нарушении безопасности.
В.2.1.2 Ранжирование компонентов
FOD_POL.1 Политика безопасности
Определены управленческие меры безопасности, цели и объекты политики безопасности, проверка руко
водством и управленческие меры безопасности при ее нарушении.
FOD_POL.2 Политика защиты данных и приватности
Определяется политика защиты данных и приватности.
В.2.1.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOD_POL.1: описание обязательств руководства, политики безопасности, проверки руководством
и управленческие меры безопасности при нарушении безопасности с конкретными действиями и специфи
кациями.
Для FOD_POL.2: описание политики защиты данных и приватности.
В.2.1.4 Политика безопасности FOD_POL.1
Зависимости: зависимости отсутствуют.
FOD_POL.1.1 ОФБ должны определять (назначение: обязательства руководства] по активному поддержа
нию безопасности в организации посредством четкого управления, продемонстрированной приверженности,
назначения и признания обязанностей по обеспечению информационной безопасности.
43