Выдержка из работы:
Некоторые тезисы из работы по теме Анализ предприятия ПАО "Колымаэнерго"
3 Анализ нормативно-справочной документации по разработке компонентов информационной системы
3.1 Анализ ГОСТ (РД) на IDEF0(1)
Руководящий документ РД IDEF0-2000 [19] разрабатывался научно-исследовательским Центром CALS – технологий «Прикладная Логистика». Стандарт является адаптацией и составлен по материалам Федерального стандарта США Integration Definition For Function Modeling (IDEF0). Draft Federal Information Processing Standards Publication 183 ,1993 December 21.
Структура руководящего документа построена на базе следующих элементов:
- изложения концепции IDEF0;
- выделение основных понятий методологии и языка IDEF0;
- описания синтаксиса и семантики графического языка IDEF0;
- рассмотрения принципов построения диаграмм и их свойств;
- отражения основных правил построения диаграмм с учетом обозначений блоков, узлов и других компонентов;
- описание разработки функциональных моделей и организация управления проектом.
Методология представлена тремя основными моделями (IDEF0, IDEF1, IDEF2), которые в комплексе дают адекватное отражение реального процесса.
- IDEF0 представляет собой функциональную модель, отображающую структуру и функции системы, а также потоки информации и материальных объектов, связывающие эти функции;
- IDEF1 представляет собой информационную модель, отображающую структуру и содержание информационных потоков, необходимых для поддержки функций системы;
……………
3.3 Анализ ГОСТ на информационную безопасность
Основой стандартов, регламентирующих информационную безопасность является ГОСТ Р 53114-2008 [2]. Настоящий стандарт устанавливает основные термины, применяемые при проведении работ по стандартизации в области обеспечения информационной безопасности в организации.
Термины, установленные настоящим стандартом, рекомендуется использовать в нормативных документах, правовой, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.
Настоящий стандарт применяется совместно с ГОСТ 34.003, ГОСТ 19781, ГОСТ Р 22.0.02, ГОСТ Р 51897, ГОСТ Р 50922, ГОСТ Р 51898, ГОСТ Р 52069.0, ГОСТ Р 51275, ГОСТ Р ИСО 9000, ГОСТ Р ИСО 9001, ГОСТ Р ИСО 14001, ГОСТ Р ИСО/МЭК 27001, ГОСТ Р ИСО/МЭК 13335-1, Р 50.1.056, Р 50.1.053.
Стандарт ГОСТ Р ИСО/МЭК 15408 [9] определяет ключевые требования, предъявляемые к информационной безопасности.
ГОСТ Р ИСО/МЭК 15408-1-2012 [10] устанавливает основные понятия и принципы оценки безопасности ИТ, а также определяет общую модель оценки, которой посвящены различные части стандарта, предназначенного в целом для использования в качестве основы при оценке характеристик безопасности продуктов ИТ.
……………..
Список использованных источников и литературы
1. ГОСТ 34.601-90 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания. – М.: Стандартинформ, 2009. – 5 с.
2. ГОСТ Р 53114-2008 Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения. – М.: Стандартинформ, 2009. – 26 с.
3. ГОСТ Р 53115-2008 Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства. – М.: Стандартинформ, 2009. – 26 с.
4. ГОСТ Р 57193-2016 Системная и программная инженерия. Процессы жизненного цикла систем. – М.: Стандартинформ, 2017. – 95 с.
5. ГОСТ Р 57628-2017 Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности. – М.: Стандартинформ, 2018. – 98 с.
6. ГОСТ Р ИСО/МЭК 12207-2010 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств. – М: Стандартинформ, 2011. – 100 с.
7. ГОСТ Р ИСО/МЭК 12207-99 Информационная технология. Процессы жизненного цикла программных средств. – М.: Стандартинформ, 2014. – 36 с.
8. ГОСТ Р ИСО/МЭК 15288-2005 Информационная технология. Системная инженерия. Процессы жизненного цикла систем. – М.: Стандартинформ, 2006. – 54 с.
......................