ГОСТ Р ИСО/МЭК ТО 19791 — 2008
Приложение С
(обязательное)
Требования доверия к безопасности
автоматизированной системы
С.1 Введение
В настоящем приложении определены дополнительные требования доверия к безопасности автоматизи
рованных систем, кроме требований ИСО/МЭК 15408-3. ИСО/МЭК 15408-3 использован в качестве основы для
структуры компонентов этих систем.
Доверие к безопасности можно рассматривать в двух аспектах — корректность и эффективность. Коррект
ность означает правильность внедрения механизмов безопасности, их функционирования в соответствии со
спецификациями безопасности и поддержания доступности услуг по обеспечению безопасности. Эффективность
означает, что механизмы безопасности противодействуют угрозам и уязвимостям, направленным против
безо пасности, и предотвращают такие несанкционированные процессы, как обход механизмов безопасности
или несанкционированное вмешательство в работу этих механизмов. Доверие к безопасности можно достигать
по средством действий на всех стадиях жизненного цикла системы. Доверие к безопасности
автоматизированных систем приведено в таблице С.1.
Как корректность, так и эффективность можно оценить путем оценивания безопасности. Кроме того, может
потребоваться принятие во внимание других форм доверия, таких как доверие, связанное с репутацией разработ
чика системы, и доверие, достигнутое в результате завершенкия использованных процессов разработки систе
мы. Дополнительную информацию по этой теме см. в ИСО/МЭК ТО 15443 (7J.
Т а б л и ц а С.1 — Доверие к безопасности автоматизированных систем
Фактор
Этап жизненного
цикла
Цель доверия
Класс
доесрия/семейстео
Действие ло оценке
Эффек
тив
ность
Разработка/
интеграция
Противодействие рискам.
Требования безопаснос
ти. указанные в задании
по безопасности систе
мы. эффективны при сни
рисков до допустимого
уровня
Оценка ЗБС/ПЗС
(AST/ASP)
В целях безопасности все
идентиф ицированны е
риски должны рассмат
риваться как неприемле
мые.
жении неприемлемыхТребования безопасности
должны соответствовать
целям безопасности.
Защитные меры противо
действия должны соот
ветствовать специфика
ции СОО
Архитектура автоматизи
рованной системы
Защитные меры противо
действия подсистем, ком
понентов и т.д. работают
вместе для реализации
необходимых характери
стик безопасности общей
системы
Описание архитектуры ав
томатизированной систе
мы (ASD_SAD).
Конструкция подсистемы
(ASD_SSD).
Конструкция компонента
(ASD_CMP).
Представления реализа
ции (ASDJMP)
Интерфейсы безопаснос
ти (ASDJFS)
Концепция безопасности
функционирования
(ASD.CON)
Защитные меры противо
действия должны рабо
тать эффективно совмест
но с другими мерами про
тиводействия
64