ГОСТ Р 56498—2015
= C
l
к
ZTО
S35
1 4
« I
& |
1!
л w
а s
Мониторинг
и обнаружение
<3
8 |
if
a s
4 8
X зс
2? s
CL
Ошибки, чрезвычайные
обстоятельства
и восстановление
Совальные
и организационные
у
✓
✓✓
Физические
и естественные
✓
✓✓
Элехтроннье
и логические
✓
V
IIIl }
Рисунок 2 — Жизненный цикл безопасности
В настоящем стандарте приведены, в основном, электронные и логические категории, что отме
чено на рисунке 2 крупными галочками.
П р и м е ч а н и е — Там. где требуется специальный прикладной жизненный цикл (например, жизненный
цикл безопасности), такой регламент управления жизненным циклом должен по возможности объединять в себе ас
пекты IT-безопасности настоящего стандарта.
Модель предполагает четыре сферы особого внимания:
- разработка, реализация и сопровождение мер по предотвращению риска, включая управление
обновлениями и патчами;
- мониторинг созданной и сопровождаемой таким образом системы безопасности, то есть для
обнаружения любого несанкционированного проникновения;
- управление системой, включая запись событий и корректирующие воздействия, пока несанкци
онированные проникновения поддаются управлению;
- управление ошибками, при чрезвычайных обстоятельствах и восстановлением, когда происхо
дят более серьезные инциденты, в том числе управление непредвиденными обстоятельствами в слу
чае наихудших сценариев.
На рисунке 2 прямая стрелка показывает, что четыресферы, логически вытекающие друг издруга
по своему принципу, могут быть введены последовательно, по меньшей мере, на начальном этапе
запуска ICS после обеспечения ее безопасности.
Важно принимать во внимание, что в противоположность обычным техническим дисциплинам
техника обеспечения безопасности — это по сути бесконечный процесс. Этот процесс требует, чтобы
все сферы вводились постоянно или периодически для приспособления ICS к постоянно меняющимся
технологическим и угрожающим средам.
5.4 Политика
5.4.1 Обзор
Политика — это свод основополагающих принципов и мер безопасности. Меры группируются по
аспектам безопасности, которые привязаны к общепризнанным концепциям безопасности.
Меры, предлагаемые в соответствии с настоящей политикой, остаются базовыми и допускают
масштабируемость, свободу выбора соответствующих доступных технологий и будущие усоверше
нствования.
ю