Г О С Т Р И С О /М Э К Т 0 19791 — 2008
С.5 Класс ASD: документация по проектированию архитектуры автоматизированных систем и
конфигурационная документация
С.5.1 Введение
Класс доверия ASD является производным класса по ИСО/МЭК 15408-3. Однако информация по разработ
ке и интеграции, необходимая для автоматизированных систем, настолько отлична от информации в классе ADV,
что возникла потребность в определении нового класса.
Целью создания этого класса является оценка решений по конфигурации, проектированию и архитектуре,
принятых для обеспечения их достаточности и завершенности, исходя из соответствия функциональным требова
ниям, предъявляемым к автоматизированной системе. Понимание этих решений обеспечивается именно по
средством ознакомления с документацией по конфигурации, проектированию и архитектуре. Второй целью дан
ного раздела является проверка отражения в конфигурации, проектировании и архитектуре автоматизированной
системы функциональных требований, предьявляемых различным подсистемам и компонентам автоматизиро
ванной системы. Для этого необходимо определить характеристики безопасности всех внутренних интерфейсов
наряду с такими характеристиками безопасности (например, разделение адресного пространства), которые
навязываются одним элементом архитектуры другим элементам.
С.5.2 Описание архитектуры (ASD_SAD)
С.5.2.1 Цели
Целью описания архитектуры автоматизированной системы является представление подробного обсужде
ния характеристик безопасности автоматизированной системы, созданных, исходя из структуры (подсистем, ком
понентов, интерфейсов с внешними автоматизированными системами), взаимодействия (интерфейсы, межсое
динения. данные и потоки управления) и назначения (трактовка концепции безопасности операций и
требова ний безопасности автоматизированной системы), а также присвоение различных степеней (уровней)
доверия различным частям автоматизированной системы. Эта информация оказывает содействие в понимании
и реали зации некоторых аспектов оценки автоматизированной системы: присвоение доверия частям
автоматизирован ной системы, концепция безопасности операций этой системы, процедуры, планы и стратегия
испытаний авто матизированной системы. Назначением свидетельства описания архитектуры является
предоставление описа ния следующих аспектов автоматизированной системы:
а) определение подсистем, составляющих автоматизированную систему:
в) внутренние и внешние интерфейсы для подсистем и выполняемые функции, предоставляемые посред
ством идентифицированных интерфейсов;
c) соединения между подсистемами и поток информации между подсистемами, проходящий через эти
соединения;
d) внешние автоматизированные системы, с которыми сопряжена данная автоматизированная система
и взаимосвязи между данной автоматизированной системой и этими внешними автоматизированными систе
мами:
e) межсоединения для внешних автоматизированных систем и поток информации, проходящий между
данной автоматизированной системой и внешними автоматизированными системами через эти межсоеди
нения;
f) меры защиты и осуществление правильного функционирования мер обеспечения безопасности.
С.5.2.2 Ранжирование компонентов
Семейство состоит из одного компонента.
С.5.2.3 ASD_SAD.1 Описание архитектуры
Зависимости: зависимости отсутствуют.
С.5.2.3.1 Элементы действий разработчика^интегратора
ASD_SAD.1.1D Разработчик/интегратор должен обеспечить описание архитектуры.
С.5.2.3.2 Элементы содержания и представления свидетельств
ASD_SAD.1.1C Описание архитектуры должно определять автоматизированную систему, исходя из ее под
систем. интерфейсов и соединений между подсистемами.
ASD_SAD.1.2C Описание архитектуры должно определять внешние автоматизированные системы, вза
имосвязанные с данной автоматизированной системой, и интерфейсы и соединения между данной автоматизи
рованной системой и внешними автоматизированными системами.
ASD_SAD.1.3C В описании архитектуры должны излагаться назначение и функции идентифицированных
подсистем, межсоединения и интерфейсы данной автоматизированной системы.
ASD_SAD.1.4C В описании архитектуры должны излагаться назначение идентифицированных межсое
динений и интерфейсов от данной автоматизированной системы внешним автоматизированным системам, а
также услуги, предоставляемые внешним автоматизированным системам, и услуги, предоставляемые этими
системами.
ASD_SAD.1.5C В описании архитектуры должны излагаться все характеристики безопасности автоматизи
рованной системы, которые переносятся одним элементом архитектуры на другие, включая меры защиты мер
обеспечения безопасности от несанкционированного раскрытия, модификации, уничтожения или обхода.
ASD_SAD.1.6C В описании архитектуры должны излагаться механизмы самозащиты мер обеспечения бе
зопасности.
ASD_SAD.1.7C Описание архитектуры должно быть внутренне согласованным.
91