ГОСТ Р 51583-2014
6.3.1 На этапе «Обследование объекта и обоснование необходимости создания
АС» проводят:
- анализ данных о назначении, функциях, условиях функционирования созда
ваемой (модернизируемой) АСЗИ и характере обрабатываемой информации;
- определение перечня информации, подлежащей защите;
-определение актуальных угроз безопасности информации, связанных с НСД
к защищаемой информации, с утечкой информации по техническим каналам и с не
санкционированным воздействием на информацию;
- разработку модели угроз безопасности информации применительно к кон
кретным вариантам функционирования АСЗИ;
- оценку (технико-экономической и т.п.) целесообразности создания АС в за
щищенном исполнении.
6.3.2 На этапе «Формирование требований пользователя к АС» проводят:
а) подготовку исходных данных для формирования требований в части систе
мы ЗИ к создаваемой (модернизируемой) АСЗИ (исходя из её предназначения
и условий использования), включая:
- определение порядка обработки информации в АСЗИ в целом и в отдель
ных компонентах;
- оценку степени участия персонала в обработке (обсуждении, передаче,
хранении) защищаемой в АСЗИ информации;
- определение требуемого класса (уровня) защищенности АСЗИ от НСД;
- выбор целесообразных (исходя из экономических, научно-технических,
временных и других ограничений, а также технологии обработки информа
ции) способов ЗИ и контроля состояния ЗИ в АСЗИ;
- обоснование архитектуры и конфигурации системы ЗИ АСЗИ и ее отдель
ных составных частей, физических, функциональных и технологических
связей как внутри АСЗИ, так и с другими взаимодействующими системами;
- выбор ТС, которые могут быть использованы при разработке системы ЗИ
АСЗИ;
- оценку возможности создания АСЗИ, исходя из ресурсных ограничений;
12