ГОСТ Р ИСО/МЭК 21827—2010
Процесс принятия решений по проблемам безопасности в основном включает в себя установление
возможных альтернатив и их последующую оценку с целью определения, какая из них является самой
многообещающей. Трудность интегрирования этой деятельности в остальной процесс проектирования
заключается в том. что решения невозможно принять на основе только соображений безопасности. Не
обходимо также учитывать широкий набор других соображений, включая стоимость, производитель
ность. технический риск и удобство эксплуатации. Обычно эти решения надо обобщать для минимиза ции
необходимости повторного обращения к этим проблемам. Проводимые анализы также формируют
существенную основу для работы по обеспечению доверия.
Позднее, в ходе жизненного цикла систем безопасности, специалист в области безопасности вызы
вается для подтверждения правильности конфигурации продукции и систем в отношении осознанных
рисков, обеспечивая защиту функционирования системы от новых рисков.
Информация о риске
РАЮ: Обозначает
потребности в
безопасности
Требования,
политика и т.д.
j
РА09: Предоставляет
входные данные о
безопасности
Г-----------------Л
...
РА07: Координирует
безопасность
РА08: Контролирует
состояние
безопасности
Информация о
конфигурации
t
РА01: Управляет
средствами защиты
Решения,
руководства и т.д.
Рисунок3-Безопасность.являющаясянеотъемлемойчастьюобщего
процесса проектирования
6.2.3 Доверие
Доверие определяется как степень уверенности в удовлетворении требований безопасности (1).
Оно является очень важным результатом проектирования безопасности. Существует много форм дове
рия. Модель SSE-CMM& содействует одному аспекту, а именно уверенности в повторяемости результа
тов процесса проектирования безопасности. Основанием для этой уверенности является наличие боль
шей вероятности повторения результатов зрелой организацией, чем недостаточно зрелой (см. рисунок 4).
Детальная взаимосвязь между различными формами доверия является целью проводимого анализа.
Доверие не добавляет каких-либо дополнительных мер безопасности для противодействия рискам,
связанным с безопасностью, но обеспечивает уверенность в том. что уже внедренные меры безопасно сти
снизят ожидаемые риски.
Доверие можно также рассматривать как уверенность в том. что меры безопасности функциониру
ют должным образом. Эта уверенность основана на качествах правильности и эффективности. Пра
вильность можно рассматривать как свойство выполнения мерами безопасности требований так, как это
было запланировано. Эффективность можно рассматривать как свойство обеспечения мерами безопас-
10