ГОСТ Р ИСО/МЭК 21827—2010
процесса, который они поддерживают). Каждая базовая практика подробно описана в соответствии
с кратким изложением области процесса. Цели определяют желательный конечный результат реализа
ции области процесса.
7.1 РА01 - Управляет мерами безопасности
7.1.1 Область процесса
7.1.1.1 Краткое описание
Назначением области процесса «Управление мерами безопасности» является обеспечение того,
что заданный уровень безопасности, интегрированный в проект системы, фактически достигнут разрабо-
танной в результате системой, находящейся в рабочем состоянии.____________________________________
РА01- Названиеобластипроцесса (в форме глагол —существительное).
Краткое описание - Краткий обзор области процесса.
Цели - Перечень желательных результатов реализации этой области процесса.
Перечень базовых практик - Перечень с номером и названием каждой базовой практики.
Примечания к области процесса - Все другие примечания кданной области процесса
ВР.01.01 Названиебазовойпрактики (в форме глагол-существительное).
Описательное имя - Предложение, описывающее базовую практику.
Описание - Общее представление о данном практическом приеме.
Примеры результатов деятельности - Перечень примеров предполагаемого выпуска продукции.
_____
П р и м е ч а н и е - Все другие замечания о данной базовой практике - см. 8Р.01 02...____________
Рисунок 8 - Формат области процесса
7.1.1.2 Цели:
- правильные конфигурация и использование мер безопасности.
7.1.1.3 Перечень базовых практик
ВР.01.01 — Определяет обязанности и подотчетность по мерам безопасности и обеспечивает ин
формирование о них каждого сотрудника организации.
ВР 01.02 — Управляет конфигурацией мер безопасности системы.
ВР.01.03 — Управляет программами обеспечения осведомленности, подготовки и обучения для
всех пользователей и администраторов.
ВР.01.04 — Управляет периодическим обслуживанием и администрированием служб безопасности
и механизмов контроля.
7.1.1.4 Примечания к данной области процесса
В данной области процесса применяются действия, требуемые для управления и обслуживания
механизмов контроля безопасности среды проектирования и автоматизированной системы. Далее эта
область процесса способствует тому, чтобы уровень безопасности со временем не понизился. Управле
ние мерами безопасности какого-либо нового устройства должно интегрироваться с уже имеющимися
мерами безопасности.
7.1.2Базоваяпрактика01.01(ВР.01.01)-Определяетобязанности
в области безопасности
Данная базовая практика определяет обязанности и подотчетность для мер безопасности и ин
формирует о них каждого сотрудника организации.
7.1.2.1 Описание
Некоторые аспекты безопасности могут управляться в рамках обычной структуры менеджмента, в
то время как для других требуется более специализированный менеджмент.
Процедуры должны обеспечивать подотчетность лиц с возложенными на них обязанностями и их
полномочия на проведение каких-либо действий. Необходимо также обеспечить, чтобы любые принятые
меры безопасности были понятны и применялись последовательно. Кроме того, они должны обеспечи
вать передачу информации о любой принятой структуре не только лицам в рамках самой структуры, но и
всей организации.
7.1.2.2 Примеры результатов деятельности:
- схема структуры безопасности организации - определяет сотрудников организации, связанных с
безопасностью, и их должность;
- документация с описанием функций, связанных с обеспечением безопасности - описывает каж
дую из должностей в организации, связанных с безопасностью, и связанные с ней обязанности;
21