ГОСТРИСО/МЭКТ019791 — 2008
ной системой и внешними автоматизированными системами не обходят, не создают помехи или не наносят
ущерб функций выполнения требований безопасности системы.
С.5.7.4.3 Элементы действий оценщика
ASD_CON.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASD_CON.1.2E Оценщик должен определить, является ли архитектурное проектирование полной и пра
вильной реализацией концепции безопасности функционирования автоматизированной системы в поддержку
выполняемой целевой задачи.
С.5.8 Верификация проектной документации (ASD_GVR)
С.5.8.1 Цели
Целью является демонстрация правильности проектной документации по безопасности после внесения
изменений в компоненты системы или их модификации.
С.5.8.2 Ранжирование компонентов
Данное семейство состоит из одного компонента.
С.5.8.3 ASD_GVR.1 Проверка проектной документации
Зависимости:
ASD_SAD.1 Описание архитектуры:
ASDJFS.1 Функциональная спецификация интерфейсов;
ASD_SSD.1 Проектирование подсистем;
ASD_CMP.1 Проектирование компонентов;
ASD_CON.1 Концепция безопасности компонентов.
С.5.8.3.1 Цели
Назначением данного компонента является демонстрация того, что документация по безопасности остает
ся правильной после внесения изменений в компоненты системы или их модификации.
С.5.8.3.2 Замечания по применению
Данный компонент взаимодействует не только с измененными или модифицированными частями автома
тизированной системы, но также с другими частями, которые могли стать недействительными.
С.5.8.3.3 Элементы действий разработчика/ингегратора
ASD_GVR.1.1D После внесения изменений или модификаций в компоненты системы, ее конфигурацию или
среду эксплуатации разработчию’интегратор должен провести верификационный анализ для проверки того, оста
лась ли проектная документация автоматизированной системы правильной и согласованной.
С.5.8.3.4 Элементы содержания и представления свидетельств
ASD_GVR.1.1C По каждому проектному документу верификационный анализ должен показать, не подвер
гался ли документ воздействию изменений или модификаций или был ли должным образом обновлен для отра
жения изменений или модификаций.
С.5.8.3.5 Элементы действий оценщика
ASD_GVR.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
С.6 Класс АОС: управление конфигурацией автоматизированных систем
С.6.1 Введение
Целью управления конфигурацией во время оценки является обеспечение доверия к тому, что у оценщика
имеется правильная версия всех компонентов автоматизированной системы для других действий по оценке.
Следовательно, это управление применимо к мерам в пределах среды разработки и интеграции, но не среды
эксплуатации, где она имеет отличия. После разворачивания и интегрирования автоматизированной системы
оцененная система управления конфигурацией остается в среде разработки и интеграции.
Управление конфигурацией может осуществлять контроль за оцененными и неоцененными продуктами
в автоматизированных системах.
Данный класс обеспечивает не связанные с ИТ меры, позволяющие персоналу управлять аспектами безо
пасности автоматизированной системы и связанной с ней конфигурацивй(ями) в ходе эксплуатации и контроли
ровать изменения в автоматизированной системе, связанные с мерами обеспечения ее безопасности. Управле ние
конфигурацией безопасности определяет и описывает компоненты автоматизированной системы, как опре делено
ее конфигурацией разработки, любые специализированные функции межоперабельности, как опреде лено
конфигурацией интеграции, а также установки параметров для конфигурации рабочего цикла компонентов, как
определено эксплуатационной конфигурацией. Управление конфигурацией безопасности также предусмат ривает
наличие политик и процедур контроля за изменениями и их эффективную реализацию для контроля за
изменениями в автоматизированной системе, включая ограничения доступа к контролю за изменениями.
Семейства данного класса определяют процессы и процедуры, позволяющие персоналу, ответственному
за безопасность, определять, из чего состоит конфигурация автоматизированной системы, что позволяет осуще
ствлять прослеживание процессов и обслуживание автоматизированной системы и каждого из критически
важ ных компонентов, составляющих систему в различных конфигурациях. Определения конфигурации
включают в себя процессы разработки, интеграции, организации и учет непредвиденных ситуаций. Семейства
обязательно определяют меры, не связанные с ИТ. задействованные в обеспечении безопасности
автоматизированной
95