Статус документа
Статус документа

ГОСТ Р 52611-2006 Системы промышленной автоматизации и их интеграция. Средства информационной поддержки жизненного цикла продукции. Безопасность информации. Основные положения и общие требования

     4 Основные положения

4.1 Требования настоящего стандарта, применяемые участниками обеспечения жизненного цикла продукции с целью обеспечения безопасности обрабатываемой СИПЖЦП информации о продукции, предъявляются также к самим СИПЖЦП.

4.2 К программным средствам информационной поддержки жизненного цикла продукции относят: общесистемные средства (операционные системы, драйверы, системы управления базами данных, средства защиты информации и средства их реализации) и прикладные средства (средства управления предприятиями и средства управления жизненным циклом продукции).

К аппаратным средствам информационной поддержки жизненного цикла продукции относят средства вычислительной техники, сетевое оборудование.

К защищаемым ресурсам относят структуру и содержание информации о продукции на всех этапах ее жизненного цикла, а также СИПЖЦП.

Структура информации описывается системой информационных моделей, классификация которых приведена в таблице 1.

4.3 Угрозы защищаемым ресурсам подразделяют на следующие основные группы:

- угрозы, связанные с осуществлением несанкционированного доступа к информации, содержащей сведения о продукции, при ее обработке и хранении;

- угрозы, связанные с несанкционированным копированием информации, содержащей сведения о продукции;

- угрозы, связанные с перехватом информации, содержащей сведения о продукции, из каналов передачи данных с использованием специализированных программно-технических средств;

- угрозы, связанные с нарушением целостности информации, содержащей сведения о продукции, вследствие сбоев (отказов) программного и аппаратного обеспечения;

- угрозы, связанные с отсутствием санкционированного доступа к информации о продукции для участников обеспечения жизненного цикла продукции;

- угрозы, связанные с нарушением доступности и целостности СИПЖЦП.


Таблица 1 - Классификация информационных моделей

 Предметная область информации

Этапы ЖЦП

Маркетинг

Проектирование и разработка продукции, планирование и разработка процессов закупки

Производство или предоставление услуг, упаковка и хранение

Реализация

Установка и ввод в эксплуатацию, техническое обслуживание, эксплуатация, утилизация

Информация
о продукции (изделии)

Маркетинговая модель продукции (модель требований)

Конструкторская модель продукции

Производственно-
технологическая модель продукции

Сбытовая модель продукции

Эксплуатационная модель изделия

Информация
о процессах, происходящих в ходе ЖЦП

Модель процессов маркетинга

Модель процессов проектирования, разработки, планирования, закупок

Модель процессов производства

Модель процессов продаж

Модель процессов эксплуатации, обслуживания и утилизации

Информация о среде, в которой реализуются соответствующие стадии ЖЦП

Модели рынка и его сегментов

Модель инженерно-
управленческой среды

Модель производственно-
технологической среды

Модели рынка
и его сегментов

Модель эксплуатационной среды, среды утилизации