ГОСТ 34673.3— 2022
ГОСТ 34009—2016 Средства и системы управления железнодорожным тяговым подвижным со
ставом. Требования к программному обеспечению
Примечание — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов на официальном интернет-сайте Межгосударственного совета по стандартизации, метрологии и
сертификации
(www.easc.by
)или по указателям национальных стандартов, издаваемым в государствах, указанных
в предисловии, или на официальных сайтах соответствующих национальных органов по стандартизации. Если
на документ дана недатированная ссылка, то следует использовать документ, действующий на текущий момент,
с учетом всех внесенных в него изменений. Если заменен ссылочный документ, на который дана датированная
ссылка, то следует использовать указаннуюверсию этого документа. Если послепринятиянастоящего
стандарта в ссылочный документ, на который дана датированная ссылка, внесено изменение, затрагивающее по
ложение, на которое дана ссылка, то это положение применяется без учета данного изменения. Если
ссылочный документ отменен без замены, то положение, в котором дана ссылка на него, применяется в части,
не затрагива ющей эту ссылку.
3 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1 архитектура программного обеспечения:
Структура программы или вычислительной систе
мы, которая включает программные компоненты, видимые снаружи свойства этих компонентов, а также
отношения между ними.
3.2
архитектура системы:
Конкретная конфигурация и принципы взаимодействия ее основных
элементов.
3.3
______________________________________________________________________________
буфер:
Рабочая область памяти при пересылке данных.
П р и м е ч а н и е — При операции ввода данные заносят в буферную область.
[ГОСТ 19781—90, статья 81]_________________________________________________________________
3.4
динамический анализ кода программы:
Вид работ по инструментальному исследованию
программы, основанный на анализе кода программы в режиме непосредственного исполнения (функ
ционирования) кода.
3.5 _______________________________________________________________________________________
доказательство безопасности;
ДБ: Документированное подтверждение того, что объект выпол
няет все заданные требования к функциональной безопасности.
[ГОСТ 33432—2015, пункт 3.1.5]_____________________________________________________________
3.6
защищенность информации от несанкционированного доступа:
Способность системы за
щитить информацию и данные от их несанкционированного прочтения или изменения другими систе
мами и лицами, за исключением систем и лиц, допущенных к ним.
3.7
защищенность от возможности случайных изменений информации:
Способность систе
мы защитить информацию от несанкционированных и непреднамеренных воздействий (при отказах и
сбоях аппаратной и программной частей системы).
3.8
защищенность от компьютерных вирусов:
Способность системы предотвратить опасные
состояния ТПС или его оборудования при появлении компьютерных вирусов.
3.9
защищенность от ошибочных действий персонала:
Способность системы предотвратить
опасные состояния ТПС или его оборудования при возможных ошибочных действиях персонала.
3.10
канал:
Элемент или группа элементов системы управления, которые реализуют элемент
функции безопасности.
Примечание — Канал используется для передачи информации при реализации функций безопасности.
3.11
компьютерный вирус:
Программа, способная создавать свои копии (необязательно совпа
дающие с оригиналом) и внедрять их в файлы, системные области, оборудование сетей, а также осу
ществлять иные деструктивные действия.
3.12
контур безопасности:
Совокупность технических и алгоритмических средств, реализующих
конкретную функцию безопасности.
3.13
несанкционированный доступ к программным средствам:
Доступ к программам, запи
санным в электронной памяти, а также к документации на эти программы, осуществленный с наруше
нием установленных правил.
2