ГОСТ Р ИСО/МЭК 21827—2010
7.8.5.ВР.08.04 - Осуществляет мониторинг мер безопасности
Проведение мониторинга функционирования и функциональной эффективности мер безопасности.
7.8.5.1 Описание
Проверка функционирования мер безопасности с целью обнаружения в нем изменений.
7.8.5.2 Примеры результатов деятельности:
- периодическое краткое изложение состояния мер безопасности - описывает состояние имеющих
ся мер безопасности с целью обнаружения возможного нарушения их конфигурации или других проблем:
- периодические сводки о состоянии мер безопасности - предоставляют сводку о состоянии имею
щихся мер безопасности, отмечая тенденции, требуемые усовершенствования и возможную экономию в
расходах вследствие понижения степени безопасности.
7.8.5.3 Примечания
Меры безопасности, защищающие среды разработки и эксплуатации, должны постоянно контроли
роваться. Многие меры безопасности после долгого использования могут находиться в неадекватном
или неэффективном состоянии. Многим из них предъявляются требования в отношении их текущего со
стояния. эффективности и обслуживания. Все три аспекта следует периодически проверять.
7.8.6 ВР.08.05 - Анализ состояния безопасности
Анализ состояния безопасности системы для определения необходимости внесения изменений.
7.8.6.1 Описание
Состояние безопасности системы подвержено изменениям, основанным на среде угроз, функцио
нальных требованиях и конфигурации системы. Эта практика повторно исследует основания для фор
мирования безопасности и требований безопасности, предъявляемых к другим дисциплинам.
7 8.6.2 Примеры результатов деятельности:
- анализ безопасности - содержит описание текущей среды рисков безопасности, существующего
состояния безопасности и анализ совместимости этих двух факторов;
- анализ приемлемости рисков - заявление соответствующего утверждающего органа о приемле
мости риска, связанного с эксплуатацией системы.
7.8.6.3 Примечания
Анализ состояния безопасности должен проводиться исходя из текущей операционной обстановки
и произошедших изменений. Если другие события, подобные изменениям, не инициировали детальный
анализ безопасности, он должен инициироваться, основываясь на периоде времени, прошедшем
после последнего анализа. Инициированные временем анализы должны согласовываться с
соответствующими политикой и правилами. Анализ должен приводить к переоценке адекватности
текущей безопасности и целесообразности текущего уровня приемлемости риска. Анализ должен
основываться на подходе орга низаций к оценке безопасности (см. РА05). Аналогично анализу среды
эксплуатации должна периодиче ски анализироваться среда разработки, в которой создаются
системы. Фактически среду разработки следует рассматривать как рабочую среду для разработки
систем.
43