ГОСТ Р ИСО/МЭК 21827—2010
6.1.4 Жизненный цикл проектирования безопасности
Деятельность по проектированию безопасности осуществляется на всех этапах жизненного цикла,
включая этапы:
- создания концепции;
- разработки;
- производства;
- эксплуатации;
- поддержки;
- изъятия из эксплуатации.
6.1.5 Проектирование безопасности и другие дисциплины
Деятельность по проектированию безопасности связана со многими другими дисциплинами, вклю
чая:
- проектирование предприятий;
- системное проектирование;
- проектирование программного обеспечения;
- инженерную психологию;
- технику связи;
- испытательную технику;
- администрирование системы.
П р и м е ч а н и я
1 В отношении системного проектирования дополнительную информацию, рассматривающую за
дачи безопасности с точки зрения систем, можно найти в ИСО/МЭК 15288:2002.
2 В отношении проектирования программного обеспечения дополнительную информацию, рас
сматривающую задачи безопасности с точки зрения программного обеспечения, можно найти в
ИСО/МЭК 12207:1995.
Деятельность по проектированию безопасности должна быть скоординирована со многими сторон
ними логическими объектами, поскольку доверие и приемлемость остаточных эксплуатационных воз
действий устанавливаются совместно с разработчиком, интегратором, покупателем, пользователем, не
зависимым оценщиком и другими группами. Именно эти необходимые взаимодействия между различ
ными организациями делают проектирование безопасности особенно сложным.
6.1.6 Специализации в области проектирования безопасности
В то время как проектирование безопасности и безопасность ИТ очень часто являются ведущими
дисциплинами в условиях обеспечения безопасности деловой деятельности, нельзя игнорировать дру
гие более традиционные дисциплины обеспечения безопасности, такие как физическая защита и защита
персонала. Если необходимо получить наиболее эффективные и действенные результаты при выполне нии
своей работы, к проектированию безопасности следует привлекать эти и многие другие специаль ные
второстепенные дисциплины. В перечне, приведенном ниже, приведено несколько примеров специ альных
второстепенных дисциплин, связанных с безопасностью:
- эксплуатационная безопасность, связанная с безопасностью условий эксплуатации и поддержа
нием этой безопасности:
- информационная безопасность, относящаяся к информации и поддержанию безопасности ин
формации во время ее обработки.
- сетевая безопасность, включающая в себя защиту аппаратных средств, программного обеспече
ния и протоколов, включая передаваемую по сетям информацию;
- физическая защита, подразумевающая защиту зданий и физических местоположений;
- защита персонала, связанная с людьми, их надежностью в работе и осведомленностью о задачах
безопасности;
- административная безопасность, связанная с административными аспектами безопасности и
безопасности в административных системах;
- коммуникационная безопасность (безопасность содержания и трафика информации), связанная с
передачей информации между доменами безопасности, в частности защитой информации при ее пере
даче через средство сообщения:
- защита от побочных электромагнитных излучений и наводок, связанная с помехами, создаваемы
ми всеми ЭВМ. которые могут передавать информацию за пределы доменов безопасности;
7