ГОСТ Р ИСО/МЭК ТО 19791 — 2008
С.5.6.2 Замечания по применению
Описание реализации (например, исходный текст) не предполагается применять для всех компонентов
автоматизированной системы, а только для тех, которые конфигурируют другие части системы или реализуют
критически важные функции безопасности, поддерживающие другие компоненты. Заданием для этого семейства
могут быть программы интеграции или выходные вспомогательные программы, созданные исключительно для
автоматизированной системы.
С.5.6.3 Ранжирование компонентов
Данное семейство состоит из одного компонента.
С.5.6.4 ASDJMP.1 Описание реализации
Зависимости: ASD_CMP.1 Проектирование компонентов.
С.5.6.4.1 Элементы действий разработчика/интегратора
ASDJMP.1D Разработчик/интегратор должен обеспечить описание реализации проектирования компо
нентов.
С.5.6.4.2 Элементы содержания и представления свидетельств
ASD IMP.1.1C В описании реализации должна быть приведена полная реализация проектирования ком
понентов, включая вое выполняемые функции безопасности и характеристики безопасности, назначенные этому
компоненту.
ASDJMP.1.2C В описании реализации должны быть определены выполняемые функции безопасности,
обеспечиваемые каждым компонентом, исходя из его конкретных требований к конфигурации.
ASDJMP.1.3C Описание реализации должно быть внутренне согласованным.
С.5.6.4.3 Элементы действий оценщика
ASDJMP.1.1E Оценщик должен подтвердить соответствие представленной информации всем требованиям
к содержанию и представлению свидетельств.
С.5.7 Концепция безопасности функционирования (ASD_CON)
С.5.7.1 Цели
Назначением концепции безопасности функционирования является описание политик, свойств и характе
ристик безопасности автоматизированной системы в том виде, в каком они представляются и выполняются в
поддержку деловой оперативной деятельности или выполняемой целевой задачи, что позволяет провести
анализ свидетельства архитектурного проектирования для подтверждения осуществления СОО необходимых
политик и свойств.
С.5.7.2 Замечания по применению
Обычно для обеспечения эффективности технических и организационных мер безопасности, реализующих
ФБС. применяются различные методы. В случае с техническими средствами безопасности часто реализуют необ
ходимые широкомасштабные механизмы на уровне аппаратных средств (например, механизмы управления па
мятью). В случае организационных мер безопасности часто применяются процедурные механизмы в масштабе
организации (например, разделение обязанностей).
С.5.7.3 Ранжирование компонентов
Данное семейство состоит из одного компонента.
С.5.7.4 ASD_CON.1 Концепция безопасности операций
Зависимости: ASD_SAD.1 Описание архитектуры.
С.5.7.4.1 Элементы действий разработчика/интегратора
ASD_CON.1.1D Разработчик/интегратор должен обеспечить документацию концепции безопасности опе
раций. охватывающую все ФБС.
С.5.7.4.2 Элементы содержания и представления свидетельств
ASD_CON.1.1C Концепция безопасности операций должна обладать степенью детализации, сопостави
мой со степенью детализации описания интерфейсов, свойств и механизмов безопасности, предусмотренных в
архитектурном проектировании.
ASD_CON.1.2C В документацию концепции безопасности операций должны быть включены все режимы
работы автоматизированной системы (например, режим архивации или ухудшенный режим работы).
ASD_CON.1.3C Документация концепции безопасности операций должна быть внутренне согласованной.
ASD_CON.1,4С В документации концепции безопасности операций должно быть описано поддержание
доменов безопасности автоматизированной системы способом, согласующимся с требованиями безопасности
системы.
ASD_CON.1.5C Документация концепции безопасности операций должна демонстрировать предотвраще
ние процессом инициализации ФБС обхода, создания помех или умышленного нанесения ущерба при установле
нии функций выполнения требований безопасности системы.
ASD_CON.1.6C Документация концепции безопасности операций должна демонстрировать самозащиту
ФБС от помех и фальсифицирования.
ASD_CON.1.7C Документация концепции безопасности операций должна демонстрировать предотвраще
ние обхода функций выполнения требований безопасности системы.
ASD_CON.1.8C Документация концепции безопасности операций должна демонстрировать то. что потоки
информации между доменами безопасности автоматизированной системы и между данной автоматизирован-
94