ГОСТ Р ИСОЛГС 22600-2—2009
В настоящем стандарте зоны определены в общей форме, и на практике их определения могут уточ
няться. Зона может состоять из субзон (которые наследуют и могут конкретизировать политики родительс
кой зоны). Наименьшей зоной может бытьотдельное рабочее место или конкретный компонент информаци
онной системы. Зоны могут объединяться в суперзоны путем связывания отдельных зон и формирования
общей зоны большего масштаба для взаимодействия и кооперации.
При межзональном взаимодействии необходимо определить общий набор политик, применяемых ко
всем взаимодействующим зонам. Данный набор должен быть определен на основе анализа релевантных
политик, специфичных для каждой из взаимодействующих зон. Такие общие политики вырабатываются
(согласуются) в процессе, именуемом «наведением мостов» (см. рисунок 2). Уже согласованные политики
должны быть документированы и подписаны всеми уполномоченными лицами, отвечающими
заобеспече ние безопасности в своих зонах (см. ИСО/ТС 22600-1:2006. приложение А). В идеале весь
этот процесс должен проводиться с использованием представлений и согласований в электронной
форме, чтобы обес печить взаимодействие в реальном времени в рамках (заранее согласованной)
соответствующей и регла ментированной структуры. Согласование и верификация политик в этом
случае будут иметь место при каждом взаимодействии служб обеспечения безопасности.
Принципал
1
Принципал
2
При таком взаимодействии возникает необходимость использования компонентов между принципа
лами. Концепции промежуточного уровня все чаще используются в архитектуре новых медицинских ин
формационных систем. Промежуточные компоненты могут способствовать обеспечению функциональной
совместимости посредством прямоговызова процедуры (коммуникационныесервисы промежуточногоуровня)
или цепочек вызовов процедур (включая прикладные сервисы промежуточного уровня). В последнем ва
рианте могут использоваться разные модели делегирования (см. 4.8).
Подобная архитектура может быть представлена цепочками, составленными из разныхзон. как пока
зано на рисунке 3.
7