ГОСТ Р МЭК 61513—2011
5.3.3.2 Оценка человеческого фактора
Верификация архитектурного проекта должна включать всебя анализ требований, связанных с вли
янием человеческого фактора, чтобы оптимизировать проект систем человеко-машинного интерфейса.
5.4 Общее планирование
В настоящем подразделе приведены требования к разработке общих планов, обеспечивающих со
блюдение требований кфункциям контроля и управления, важным для безопасности, распределенным по
системам, в течение жизненного цикла систем.
Требования настоящего подраздела согласуются и дополняют планы, рассмотренные в 6.2для от
дельных систем контроля и управления.
П р и м е ч а н и е — Приведенные ниже требования к планам не препятствуют тому, чтобы планы
оформлялись в виде различного числа документов.
Общие планы должны быть разработаны, прежде чем начнутся предусмотренные в них работы.
5.4.1 Общая программа обеспечения качества
Настоящий стандарт предполагает, что программа обеспечения качества, соответствующая требова
ниям МАГАТЭ 50-C-QA (Редакция 1), существует как неотъемлемая часть проекта АС и в соответствии с
ней осуществляется контроль соответствующейдеятельности.
a) Программа обеспечения качествадолжна разрабатываться и осуществляться по каждому направ
лению деятельности. связанномус жизненным циклом безопасности контроля и управления (см. раздел 2
МАГАТЭ 50-C-QA (Редакция 1)).
b
) Программа обеспечения качества должна охватывать все направления деятельности, необходи
мые для достижения качества, а такжедействия, направленные на проверку достижения требуемого каче
ства (см. раздел 102 МАГАТЭ 50-C-QA (Редакция 1)].
c) Деятельность по проверке должна быть определена в планах верификации. Планы верификации
включают всебя средства, процесс и результаты на каждой стадии безопасного жизненного цикла контро ля
и управления и определяют:
- процедуры и способы верификациидеятельности:
- записи, которые должны храниться и проверяться;
- подлежащие проверке виды деятельности, связанные с безопасностью;
- процедуры, направленные на выявление ошибок и несоответствий;
- критерии, определяющие полное завершение фазы;
- завершающие отчеты, в которых подтверждается соответствие результатов фазы исходным требо
ваниям и выявляются отклонения.
d) Программы обеспечения качества должны планироваться и включаться в общую программу обес
печения качества при проектировании АС. а входящие в них виды деятельности — учитываться в общем
плане действий по проектированию АС.
5.4.2 Общий план защищенности
Для защиты информации, обрабатываемой системами, важными для безопасности, от несанкциони
рованного изменения (сохранность), нарушения доступа (доступность) и несанкционированного вскрытия
(конфиденциальность) требуются определенные моры безопасности.
П р и м е ч а н и е 1 — В системах контроля и управления АС требования сохранности и доступности
превалируют над требованием конфиденциальности.
Программное обеспечение (тексты программ, а также параметры и данные) может быть особенно
уязвимым при конструировании и наладке. Угрозы опасного воздействия, которые необходимо рассмот
реть. включают в себя умышленные преднамеренные изменения, которые приводят как к полностью оши
бочной работе программного обеспечения или сбоям, возникающим в определенное время, так и к искаже
нию данных.
П р и м е ч а н и е 2 — Угрозы, возникающие всвязи с непреднамеренными изменениями, рассматриваются
в перечне системных требований (см. 6.1.1.4).
Общий план обеспечения защищенности содержит следующие организационные и технические меры
защиты архитектуры систем контроля и управления от преднамеренных, спланированных действий, кото
рые могут дезорганизовать выполнение функций, важных для безопасности:
а) требования к защищенности функций и систем, важныхдля безопасности, должны быть отражены
в плане защищенности системы (см. 6.2.2);
25