ГОСТ ISO/TS 22600-3—2013
Рисунок 1— Диаграмма базовых классов политик
Управление привилегиями и контроль доступа основаны на некотором комплексе инфраструктур
ныхсервисов, которые прямо или косвенно связаны с сервисами информационной безопасности и кон
фиденциальности. В этом аспекте необходимо упомянуть ряд сервисов ИОК и доверенных третьих
сторон, например, управлениеидентификацией, управлениеролямии привилегиями, управлениеполи
тиками. управление объектами и т. д. Кроме того, требуется обсудить такие сервисы как аудит. LDAP,
обнаружение вторжений и т.д. Их реализации, в том числе механизмы сервисов и состав нормативно
справочнойинформации, быстро меняются и обсуждение этих вопросов вынесенов справочные прило
жения. Содержание настоящегодокумента в максимально возможной степени согласовано со стандар
том ASTM Е2585-07.
В описаннойдалее модели информационнойбезопасности всвязисоспецифичными требования
ми и условиями здравоохранения необходимо рассмотреть весь спектр сервисов и механизмов безо
пасности, которые могутвыполняться в микро-областях.
а) Взаимодействие между зонами безопасности
По соглашению участвующих сторон отдельные зоны безопасности в доменной модели могут
передаватьинформацию о привилегиях. Такое взаимодействие междузонамидолжно координировать
ся как на техническом, так и на документальном уровне. При создании и передаче информации о ком
плексах привилегийдолжна приниматься во внимание организационная структура.
и