ГОСТ Р 56875—2016
Приложение А
(справочное)
Стадии и этапы жизненного цикла интегрированной интеллектуальной
системы мониторинга и обеспечения безопасности предприятия
Стадии и основные этапы жизненного цикла ИИСМиОБЛ выбирают в соответствии с рекомендациями стан
дарта ГОСТ Р ИСО/МЭК 12207. Основные цели каждой стадии и состав возможных технических решений для
обоснования и проектирования профиля конкретной системы обеспечения безопасности предприятия приведены в
таблице А.1
Т аб лиц а А.1 — Стадии жизненного цикла и основные технические решения ИИСМиОБП
Стадия жизненною
цикла ИИСМиОБП
Целевые установки стадии
Диапазон решений
Концепция
Определить состав объектов и угроз безопасности
предприятия.
Определить состав показателей целостности и
предприятия.
Сформулировать концепцию обеспечения без
опасности ключевых процессов.
Определить функциональную архитектуру.
Предложить приемлемые проектные решения.
Определить состав пользователей и персонала
служб обеспечения безопасности, распределение
их компетенции, функций, прав и ответственности.
Разработать спецификации требований к подси
стемам и базовым ПТК ИКТ.
Определить принципы координации деятельности
рабочих групп исполнителей и ресурсообеспече-
ния общесистемного и частных проектов обеспе
чения безопасности предприятия
Локальные системы мониторинга и
безопасности ключевых обьектов
и процессов предприятия.
защищенности ключевых объектов и субъектовИнтегрированные системы обе
спечения комплексной безопасно
сти предприятия
Разработка согла
шений. регламен
тов и внутренних
стандартов деятель
ности предприятия
по обеспечению
безопасности
Уточнить системные требования к средствам обе
спечения безопасности.
Определить общие регламенты взаимодействия
служб обеспечения безопасности предприятия, ос
новных подразделений — владельцев потенциаль
но опасных объектов и процессов предприятия, их
внутренних и внешних контрагентов.
Разработать документооборот служб обеспечения
безопасности
Соглашения на основе законода
тельства Российской Федерации.
Корпоративные соглашения.
Регламенты, процедуры и форма
ты обмена данными.
Протоколы передачи данных
Проектирование
(приобретение)
средств обеспече
ния безопасности
Выполнить анализ процессов и средств обеспече
ния безопасности ключевых процессов предпри
ятия.
Разработать функциональные и математические
модели процессов обеспечения безопасности.
Подготовить варианты проектных решений по вы
бору средств организационного, методического,
технического и программного обеспечения.
Выполнить анализ технических предложений и
провести их тестирование на совместимость с экс
плуатируемыми (наследуемыми) целевыми авто
матизированными системами предприятия.
Разработка (закупка) локальных
систем.
Актуализация и применение усло
вий действующих стандартов и ти
повых проектных решений средств
безопасности.
Применение отраслевых (корпора
тивных) требований.
Системная интеграция
31