ГОСТ Р ИСО/ТС 22600-1—2009
Зона политики безопасности
-«
Зона политики безопасности
Зона политикибезопасности
-«
------
-------
Зона политики безопасности
Рисунок! — Модель процесса
5) Сотрудникупредоставляетсядоступ к приложению 1в зонебезопасности 1. Правила внутризо-
нального и межзонального информационного взаимодействия описаны в подразделе 4.1
ИСО/ТС 22600-2.
6) Сотрудник, использующий приложение 1, создает запрос на получение информации от прило
жения 2 из зоны безопасности 2. Запрос содержит идентификацию и ропь запрашивающего, а также
ссылку на соответствующее правило в общем репозитории политик.
7) Вэтойситуацииобе системы обратятсяк репозиторию политик, чтобы проверить, выполняются
литребования кобменуинформацией. Поэтомунеобходимо, чтобыдлязон 1и2 быласогласована поли
тика дляданного типа обмена информацией, и чтобы в репозитории политик имелись правиладля про
верки допустимости данного обмена. Если все эти условия выполнены, то процесс продолжается с
шага 8. В противном случае приложение 1должно уведомить пользователя, что его запросотклонен.
8) Приложение 1 посылает запрос на получение информации приложению 2 из зоны безопас
ности 2.
9) Результат запроса посылается приложению 1, в котором сотрудник может его прочитать и
сохранить вместес другой информацией о данном пациенте.
10) Все транзакции, имевшие место в приложении 1, приложении 2. службе каталога и репозито
рии политик, а также все взаимодействия междудвумя зонамидолжны регистрироваться. Стандартные
процедуры мониторинга журнала регистрации должны быть определены в соглашении о политике.
4 Соглашение о политике
4.1 Обзор
Основная часть соглашения о политике должна содержать описание действующей юридической
базы, включая правила инормы. В нем должны быть прописаны организационные иадминистративные
решения, функциональность, требования и цели, участвующие принципалы, соглашения, права, обя
занности инаказания, атакжетехнические решения, применяемыедлясбора, записи, обработки ипере
дачиданных в приложенияхв зонах безопасности.
6