ГОСТ Р ИСО/МЭК 21827—2010
Содержание
1 Область применения................................................................................................*..................... 1
2 Нормативные ссылки..................................................................................................................... 1
3 Термины и определения.............................................................................................................. 1
4 Вводная информация....................................................... 4
4.1 Основание для разработки............................................................................................... 4
4.2 Значимость проектирования безопасности....................................................................... 5
4.3 Согласованность................................................................................................................... 5
5 Структура документа...................................................................................................................... 6
6 Архитектура модели....................................................................................................................... 6
6.1 Проектирование безопасности........................................................................................ 6
6.2 Обзор процесса проектирования безопасности.........................................................8
6.3 Описание архитектуры модели SSE-CMM®................................................................. 12
6.4 Итоговая схема...................................................................................................................... 17
7 Базовые практики обеспечения безопасности.............................................................18
7.1 РА01 - Управление мерами безопасности............................................................ 21
7.2 РА02 - Оценка воздействия........................................................................................ 24
7.3 РАОЗ - Оценка риска безопасности............................................................................. 27
7.4 РА04 - Оценка угроз......................................................................................................30
7.5 РА05 - Оценка уязвимостей..........................................................................................32
7.6 РА06 - Создание аргумента доверия........................................................................35
7.7 РА07 - Координация безопасности............................................................................38
7.8 РА08 - Мониторинг состояния безопасности..........................................................40
7.9 РА09 - Предоставление входных данных по безопасности............................... 45
7.10 РАЮ - Обозначение потребности в безопасности............................................. 48
7.11 РА11 - Верификация и подтверждениесостояние безопасности...................52
Приложение А (справочное) Общие практики........................................................................... 55
Приложение В (справочное) Базовые практики проекта и организации............................ 56
Приложение С (справочное) Концепции модели зрелости возможностей....................... 98
Приложение D (справочное) Общие практики........................................................................... 104
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов 116
национальным стандартам Российской Федерации
........
Библиография.....................................................................................................................................117
III