ГОСТ Р ИСО/МЭК 21827—2010
Этот процесс включает в себя идентификацию и определение связанных с доверием требований,
получение свидетельства и деятельность по проведению анализа и дополнительных связанных со сви
детельством действий, необходимых для поддержки требований к доверию. Кроме того, свидетельства,
полученные в результате этих действий, собираются, объединяются в пакеты и готовятся к презентации.
7.6.1.2 Цели:
- рабочая продукция и процессы предоставляют собой четкое доказательство удовлетворения тре
бованиям безопасности заказчика.
7.6.1.3 Перечень базовых практик
ВР.06.01 Определяет цели обеспечения доверия к безопасности.
ВР.06.02 Определяет стратегию обеспечения доверия для работы со всеми целями обеспечения
доверия.
ВР.06.03 Определяет меры измерения для мониторинга целей обеспечения доверия к безопасно
сти.
ВР.06.04 Идентифицирует и контролирует свидетельства доверия к безопасности.
ВР.06.05 Проводит анализ свидетельства доверия к безопасности.
ВР.06.06 Предоставляет аргумент доверия к безопасности, демонстрирующий удовлетворение
требованиям безопасности заказчика.
7.6.1.4 Примечания к данной области процесса
Действия по созданию аргумента доверия включают в себя управление идентификацией, планиро
ванием, пакетированием и представлением свидетельства доверия к безопасности.
При отслеживании функционирования этой области процесса анализ тенденций между различными
базовыми практиками может указать на удовлетворение аргумента доверия.
7.6.2 ВР.06.01 - Определяет цели обеспечения доверия
Определение целей обеспечения доверия к безопасности.
7.6.2.1 Описание
Для угроз, исходящих от искусственных источников, требуется несколько иной подход. Существуют
два основных типа искусственных угроз: те, которые исходят от случайных источников и те. которые яв
ляются результатом преднамеренного воздействия. Некоторые искусственные угрозы не могут приме
няться в определенных средах. Они не должны рассматриваться вдальнейшем анализе.
Определение новых и модификация существующих целей обеспечения доверия к безопасности
координируются со всеми связанными с безопасностью группами проектных организаций и группами,
являющимися сторонними для этой организации (например, заказчиком, органом сертификации систем,
пользователем).
Цели обеспечения доверия к безопасности обновляются для отражения происходящих изменений.
Примеры изменений, требующих модификации целей обеспечения доверия к безопасности, включают всебя
изменения степени приемлемости риска заказчиком, органом сертификации систем или пользователем и
изменения втребованиях или их трактовках.
О целях обеспечения доверия к безопасности должно быть сообщено для избежания двусмыслен
ности. Включается или (при необходимости) разрабатывается приемлемое объяснение этих целей.
7.6.2.2 Примеры результатов деятельности:
- формулировка целей обеспечения доверия к безопасности - определяет требования заказчика к
степени уверенности в характеристиках безопасности системы.
7.6.2.3 Примечания
В случаях, когда конкретное утверждение необязательно, полезно цели обеспечения доверия
сформулировать или связать с конкретным утверждением о доверии, которое должно быть получено или
удовлетворено. Это помогает устранить неверные толкования и неясности.
7.6.3 ВР 06.02 - Определяет стратегию обеспечения доверия
Определениестратегииобеспечениядовериякбезопасностидлявыполненияее
целей.
7.6.3.1 Описание
Целью стратегии обеспечения доверия к безопасности является планирование и обеспечение пра
вильной реализации целей безопасности. Свидетельство, полученное посредством реализации этой
стратегии, должно обеспечить приемлемую степень уверенности в адекватности мер защиты системы
менеджмента риска безопасности. Эффективное управление связанными с обеспечением доверия дей
ствиями достигается посредством разработки и установления в обязательном порядке стратегии обес
печения доверия к безопасности. Ранняя идентификация и определение связанных с обеспечением до-
36