ГОСТ Р 56205—2014
ш
Корпоративная зона
Рисунок 20 — Пример независимых зон SCADA
6.5.4 Характеристики зон
6.5.4.1 Общие положения
Каждой зоне соответствует некий набор характеристик и требований безопасности, которые яв
ляются ее атрибутами:
a) политика безопасности;
b
) перечень имущественных объектов;
c) требования к доступу и меры управления доступом;
d) угрозы и уязвимости;
e) последствия нарушения безопасности.
f) авторизованная технология;
д) порядок управления изменениями.
Указанные атрибуты описаны подробнее в 6.5.4.2-6.5.47.
6.5.4.2 Политика безопасности
К каждой зоне прикреплен контрольный документ, в котором описаны общие цели безопасности
и способ обеспечения целевого уровня безопасности. Контрольный документ включает в себя:
a) границы зоны;
b
) уровень безопасности зоны;
63