ГОСТ Р ИСО/МЭК 10746-1-2004
- правила для выявления угроз безопасности,
- правила зашиты от угроз безопасности,
- правила для ограничения вреда, вызванного нарушением безопасности;
в) ответственности, делегируемой предпринимательским объектам. Например, правила описа
ния уполномоченного используются для присвоения:
- привилегий предпринимательским объектам (доверение),
- разрешение или запрещение действий предпринимательских объектов;
г) учету использования ресурсов. Например, правила использования ресурсов определяют огра
ничения, которые могут быть внешним образом установлены для:
- регулирующих органов.
- рыночных запросов,
- среды,
в зависимости от того, используется ресурс:
- общедоступно,
- частно,
- третьей стороны;
д) владению ресурсами. Например, правила передачи могут устанавливать обмен владением
и(или) ответственностью за ресурсы между предпринимательскими объектами;
е) членству в федерации. Например, предпринимательская спецификация может включать в
себя правила области, которые устанавливают:
- правила членства в области,
- правила взаимодействия между областями одного типа,
- правила наименования областей.
Предполагается, что для выражения предпринимательских спецификаций для разных конк
ретных организационных структур и коммерческих задач будут существовать различные нотации.
БМ-ОРО требует, чтобы соответствующая спецификация была создана, но устанавливает мало ог
раничений на то, как это должно быть сделано.
Оценка соответствия системы предпринимательской спецификации включает соответствую
щие требования (например, время ответа для выполнения обязательства), выраженные в специфи
кации для установления наблюдения поведения системы в точках соответствия, идентифициро
ванных в инженерной и технологической спецификациях, и оценку степени согласованности меж
ду требованиями и наблюдениями.
8.3 Информационный язык
Отдельные компоненты распределенных систем должны иметь общее понимание информа
ции, которой они обмениваются при взаимодействии, иначе система не будет себя вести так, как
ожидается. Некоторые из этих элементов информации могут тем или иным способом
обрабатывать ся многими объектами системы. Для того чтобы гарантировать, что интерпретации
этих элементов согласованы, информационный язык определяет понятия для спецификации
смысла хранящейся в элементах информации и их обработки (системой ОРО) независимо от
самих функций обработки информации, которые должны применяться.
Хранящаяся в системе ОРО информация о категориях реального мира, включая саму систему
ОРО, представлена в информационной спецификации в терминах информационных объектов,
из взаимосвязей и поведения. Основные информационные элементы представлены элементарны ми
информационными объектами. Более сложная информация представлена составными информа
ционными объектами, выражающими взаимосвязи в множестве составляющих информационных
объектов.
Как и при обычном моделировании данных, информационная спецификация включает в себя
набор взаимосвязанных схем, а именно инвариантную, статическую и динамическую.
Инвариантная схема выражает взаимосвязи между информационными объектами, которые почти
всегда должны быть справедливыми при любом допустимом поведении системы. Например, инва
риантная схема для банковского счета должна устанавливать, что баланс всегда должен быть
неотрицательным, так как банк не позволяет превышать наличный счет.
Статическая схема выражает утверждения, которые должны быть справедливы в один момент
времени. Обычное использование статической схемы —спецификация начального состояния ин
формационного объекта. Например, начальное состояние объекта «банковский счет* состоит из
текущего баланса 0$ и суммы расходов затекущий день, которая также равна 0$. Другая статическая