ГОСТ Р 56875—2016
- регламенты обмена данными, форматы сообщений и протоколы передачи данных в локальных
(LAN), региональных (MAN) и глобальных (WAN) сетях с интеграцией служб частного пользования,
- методы статистической обработки данных и формы запросов на представление отчетов по ре
зультатам мониторинга внешним потребителям.
6.2.2 Требования к функциональным, информационным, математическим и процедурным моде
лям АС мониторинга состояния объектов предприятия, наряду с условиями и требованиями ГОСТ Р
22.1.01. должны включать в себя:
- определение и идентификацию инцидентов угроз целостности и безопасности объектов:
- определение частных и комплексных (интегральных) показателей состояния целостности и
безопасности объектов мониторинга, функциональных зависимостей и корреляционных связей между
ними, включая определение минимального необходимого набора контролируемых параметров, выбора
частоты опроса датчиков (сенсоров) и источников сообщений, рациональных настроек средств комму
тации потоков данных и других настроек систем контроля параметров объектов и средств внутренних и
внешних коммуникаций;
- требования к документообороту служб безопасности, контролю исполнения решений и показа
телям эффективности использования ресурсов (оборудование, персонал, энергия, деньги):
- оценку текущей ситуации по интегральным (комплексным) показателям и прогноз последствий
ее развития;
- методы обоснования принятия решений по нейтрализации угроз и планированию ресурсов для
обеспечения безопасности объектов и восстановления их целостности в аварийных и критических си
туациях.
- выбор способов отображения результатов мониторинга и адресного оповещения ЛПР для акти
визации сил и средств служб безопасности предприятий и регионов:
- методы хранения и статистической обработки данных об истории инцидентов и эффективности
действий эксплуатационного персонала объектов и служб обеспечения безопасности.
6.2.3 При разработке моделей безопасности предприятия необходимо учитывать его взаимодей
ствие с:
- системой жизнеобеспечения распределенных объектов предприятия и региона;
- региональными службами обеспечения безопасности и антитеррористической защищенности
объектов транспорта, энергетики, промышленных предприятий, экологии;
- органами технического регулирования, оценки соответствия и надзора;
- службами восстановления целостности объектов предприятий и ликвидации последствий ава
рийных и чрезвычайных ситуаций:
- органами государственной власти и местного самоуправления.
6.2.4 Структура комплекса моделей безопасности обобщенного предприятия приведена на рисун
ке 2.
16