ГОСТ Р 56875—2016
5.7 Требования к организационно-техническим решениям
5.7.1 Организационно-технические решения по оснащению предприятий средствами ИКТ общего
назначения и специальными средствами ИИСМиОБП должны учитывать возможности и необходимость
интеграции систем и содержать инструменты для проектной компоновки, сборки и испытаний «индиви
дуальных» систем для конкретных применений с применением ТПР и оборудования ИКТ промышлен
ного производства, прошедших тестирование на функционирование и совместимость в производствен
ных условиях предприятия — интегратора, поставщика систем.
5.7.2 Разработка концептуальных, функциональных, информационных и математических моде
лей безопасности предприятия должна выполняться на уровне предприятия в целом, основных струк
турных подразделений и ключевых продуктов, процессов и ресурсов предприятия для всех потенци
ально возможных источников и инцидентов — угроз нарушения целостности объектов и безопасности
деятельности предприятия.
5.7.3 Функционально комплекс обеспечения безопасности предприятия должен обеспечивать ра
боту всех служб и систем безопасности в замкнутом контуре управления процессами (услугами систем
безопасности) для каждого объекта мониторинга с учетом интенсивности и объемов входных —
выход ных потоков данных между элементами систем.
5.7.4 Распределение функций между активными элементами ИИСМиОБП и органами принятия
решений по управлению объектами в аварийных и критических ситуациях определяется сложностью и
характеристиками объектов мониторинга, организационно-техническими регламентами предприятия,
стандартами организации и должно быть отражено в документированных соглашениях о взаимодей
ствии и в технологических инструкциях для исполнителей.
5.8 Семантические связи основных понятий
Организацию разработок и принятие решений о создании или модификации ИИСМиОБП следу
ет выполнять на основе системного описания объектов, процессов и ресурсов конкретных предпри
ятий, предпроектной оценки характеристик внутренних и внешних негативных воздействий и рисков в
деятельности предприятия. Формирование целевого назначения ИИСМиОБП должно быть основа но
на разграничении понятий «Объекты мониторинга». «Модель безопасности» и «Объекты проекти
рования» и определении семантических отношений между ними для конкретных сфер деятельности
предприятия. На рисунке 1 приведен пример определения семантических связей между основными
понятиями в области проектирования АС, которые можно использовать для обоснования архитектуры
ИИСМиОБП и способов ее реализации, формирования требований к базовым компонентам и техноло
гиям их реализации.
9