Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВСЕ ТОКБ.doc
Скачиваний:
36
Добавлен:
24.12.2018
Размер:
604.67 Кб
Скачать

Вопрос 39. Методология построения систем защиты информации в ас. Основные этапы разработки защищенных ас. Жизненный цикл ас. Гост 34.601.

ГОСТ 34.601-90 (1 января 1992г.) АС.

По этому стандарту рассматривается только та часть жизненного цикла, которая относится к созданию АС. Создание делится на 8 стадий. Каждая стадия делится на этапы работ. Кол-во этапов работ в каждой стадии различно. Этапы работ взаимосвязаны и упорядочены во времени.

Состав стадий:

1.Формирование требований. Обследование объекта автоматизации. Местоположение АС. Автоматизируют деятельность, которую нужно автоматизировать. Результат является требование к АС. Эти требование должны быть согласованы между заказчиком и разработчиком. Документация оформляется виде отчета об обследовании.

2.Разработка концепции АС. Анализируются варианты построения АС. Результатом является определение варианта построения АС. Отчет о проделанной работе.

3.Техническое задание. Разработка основных документов, которые в дальнейшем используются на всех этапах разработки.

4.Эскизный проект. Разработка документации на техническую систему.

5.Технический проект. Окончательная разработка всех компонентов АС в целом. Разработка технической документации.

6.Рабочая документация. Разработка документации, которая содержит все дальнейшие сведения. Создание ПО АС.

7.Ввод в действие. Проводится испытание АС. Обучение персонала. Решение о вводе в эксплуатацию принимаемое после написание отчета.

8.Сорповождение АС. Сопровождение – это деятельность по оказанию услуг необходимой для устойчивого функционирования или развития АС. Включается два этапа работы исходя из срока гарантий:

а) гарантийное обслуживание

б) постгарантийное обслуживание

Особенности: рассмотрено только создание, не рассматривается эксплуатация, производство, ввод в действие. Он строго регламентирует состав стадий и этапов. Возможность модификации жизненного цикла ограниченно. Некоторые стадии могут объединятся: технический проект и рабочая документация в технорабочий проект. Есть возможность исключения эскизного проекта. Есть строгая оговорка, что следующую стадию можно начинать до того как закончится предыдущая.

Вопрос 40. Методология построения систем защиты информации в ас. Основные этапы разработки защищенных ас. Жизненный цикл ас. Гост р исо/мэк 15288.

Жизненный цикл – совокупность взаимосвязанных процессов создания и последовательного изменения состояния АС и формирования исходных требований к ней до окончания эксплуатации и утилизации комплекса средств автоматизации АС.

ГОСТ Р ИСО/МЭК 15288 (принят в 2002 г.)

Не задается строгой модели для жизненного цикла.

  1. Процессы соглашения. Определяется взаимодействием сторон участвовавших в жизненном цикле АС. Для процесса определяется цель, которую нужно осуществить, а также указать результаты.

  2. Процессы предприятия. Применяются к организации, которая будет эксплуатироваться. Включает в себя 5 процессов (процессы управления).

  3. Процессы проекта. Эта группа, использующаяся для реализации разработки или эксплуатации системы в соответствии с документами. Процессы контроля. Управление рисками. Управление конфигурацией и управление информацией.

  4. Технический процесс. Для определения требуются и преобразуются требования в саму систему, а также эксплуатации получения системы. Процессы, связанные с контролем реализации требований. Контроль со стороны пользователя этой системы. Процесс функционирования. Процесс изъятия и списания.

По мимо процессов в этом стандарте определены стадии жизненного цикла:

  1. Замысла 2. Разработки 3. Производства 4.применения 5. поддержки применения 6.прекращение применения

Каждая стадия описана кратко. И для каждого описаны цели и результат.

Жесткой связи процессов и стадий нет и не устанавливается. Взаимосвязь между процессами устанавливается через создание модели жизненного цикла, которая состоит из стадий. Однако что, включает в себя модель и ее строго описания нет. Состав процессов определен для каждого разработчика. Состав стадий и процессов оговаривается взаимодействующими сторонами.

Процесс адаптации заключается в адаптации процессов описанных в стадиях в соответствии с требованиями сформулированными для АС.

В РФ введен в действие в РФ с января 2007: ГОСТ Р ИСО/МЭК 15288-2005 «Информационные технологии. Системная инженерия. Процессы жизненного цикла системы».

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]