ГОСТ Р ИСО/МЭК 21827—2010
мости степени безопасности, адекватной потребностям заказчика. Интенсивность процесса также играет
определенную роль, но она смягчается уровнем защиты и искомым доверием.
Доверие часто передается в виде аргумента. Аргумент включает в себя совокупность утверждений
о свойствах системы. Эти утверждения поддерживаются доказательством. Доказательство часто имеет
форму документации, разработанной во время стандартной деятельности по проектированию безопас
ности.
РА11: Проверяет и
подтверждает
безопасность
Многие другие
РА
Доказательство
проверки и
подтверждения
Доказательство
г
-------------->
—^
РА06: Строит
аргумент
доверия
1
J
Аргумент
доверия
Рисунок4-Процессформированиядоверия.производящийаргумент,
который создает уверенность
Действия модели SSE-CMM® сами по себе включают получение относящегося к доверию свиде
тельства. Например, документация процесса может указывать на то. что разработка последовала за
четко определенным и зрелым процессом проектирования, который постоянно совершенствуется. Про
верка безопасности и подтверждение достоверности играют большую роль в формировании надежности
продукта или системы.
Многие образцы продуктов, включенные в рамки области процесса, оказывают содействие свиде
тельству или образуют его часть. Современное статистическое управление процессом предлагает воз
можность получения продукции с большей степенью качества и доверия более рациональным и воспро
изводимым образом, сосредоточивая внимание на процессе ее производства. На процесс также оказы
вает влияние и содействует ему зрелость (развитость) практических приемов организации.
6.3 Описание архитектуры модели SSE-СММф
Архитектура модели SSE-CMM® спроектирована для определения зрелости процесса проектиро
вания безопасности организации во всем объеме проектирования безопасности. Целью создания архи
тектуры является четкое отделение его основных характеристик от характеристик менеджмента и инсти
туционализации. Для обеспечения этого разделения модель имеет две величины, называемые «домен» и
«возможности» и описанные ниже.
Важно, что SSE-CMM® не предполагает необходимости выполнения какого-либо процесса, опи
санного в модели какой-нибудь определенной группой в рамках организации. Модель также не требует
применения новейшего метода или методологии проектирования безопасности. Однако она требует на
личия в организации процесса, включающего в себя базовые практики обеспечения безопасности, изло
женные в модели. Организация может создавать собственный процесс и организационную структуру, так
или иначе отвечающие их бизнес-целям.
6.3.1 Базовая модель
SSE-CMM® имеет две величины, «домен» и «возможность». Из двух величин величина «домен»,
возможно, более легка для понимания. Эта величина состоит из всех практических приемов, которые в
11