ГОСТ Р 52611—2006
Кзащищаемым ресурсам относятструктуруисодержание информациио продукции на всехэтапах
ее жизненного цикла, а также СИПЖЦП.
Структура информации описывается системой информационных моделей, классификация кото
рых приведена втаблице 1.
4.3 Угрозы защищаемым ресурсам подразделяют наследующие основные группы:
- угрозы, связанные с осуществлением несанкционированного доступа к информации, содержа
щей сведенияо продукции, при ее обработке и хранении;
- угрозы, связанные с несанкционированным копированием информации, содержащей сведения
о продукции;
- угрозы, связанные с перехватом информации, содержащей сведения о продукции, из каналов
передачиданных с использованием специализированных программно-технических средств;
- угрозы, связанныеснарушением целостности информации, содержащейсведенияо продукции,
вследствие сбоев (отказов) программного и аппаратного обеспечения;
- угрозы, связанные с отсутствием санкционированного доступа к информации о продукции для
участников обеспечения жизненного цикла продукции;
- угрозы, связанные с нарушением доступности ицелостности СИПЖЦП.
Т а б л и ц а 1 — Классификация информационных моделей
Предметная область
информации
Этапы ЖЦП
Маркетинг
Проектирование
и разработка
продукции,
планирование
и разработка
процессов закупки
Производство или
предоставление
услуг, упаковка и
хранение
Реализация
Установка и овод
в эксплуатацию.
техническое
обслуживание.
эксплуатация.
утилизация
Информация
о продукции
(изделии)
Маркетинговая
модель
продукции
(модель
требований)
Конструкторская
модель
продукции
Производственно-
технологическая
модель продукции
Сбытовая
модель
продукции
Эксплуатационная
модель изделия
Информация
о процессах,
происходящих
а ходе ЖЦП
Модель
процессов
маркетинга
Модель
процессов
проектирования.
разработки.
планирования.
закупок
Модель
процессов
производства
Модель
процессов
продаж
Модель процессов
эксплуатации,
обслуживания и
утилизации
Информация
о среде, в которой
реализуются
соответствующие
стадии ЖЦП
Модели рынка
и его сегментов
Модель
инженерно
управленческой
среды
Модель
производственно-
технологической
среды
Модели рынка
и его сегментов
Модель
эксплуатационной
среды.среды
утилизации
5 Общие требования
5.1 Аппаратныесредстваинформационнойподдержкижизненногоциклапродукциидолжны соот
ветствоватьтребованиям позащитеинформацииограниченногодоступа отутечки потехническим кана
лам.
5.2 Требования безопасности информации кСИПЖЦП должны включать всебя функциональные
требования итребованиядоверия.
5.3 Функциональные требованиядолжны включать в себя требования к:
- аудитубезопасности;
- идентификации и аутентификации субъектовдоступа:
- управлениюдоступом:
- обеспечениюдоступности используемых ресурсов.
з