Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение И
(обязательное)
Типовые допустимые значения для показателей качества функционирования
С точки зрения остаточного риска, характеризующего приемлемый уровень целостности СДК ПБ ОПО в МФСБ, предъявляемые требования к качеству функционирования СДК ПБ ОПО подразделяют на требования при допустимом риске заказчика и требования при риске заказчика, соизмеримом с лучшей мировой практикой. При их формировании необходимо обоснование достижимости соответствующего качества функционирования СДК ПБ ОПО. При этом учитывают ограничения на степень охвата функций МФСБ средствами СДК ПБ ОПО, стоимости создания и эксплуатации, времени испытаний СДК ПБ ОПО, указывают другие условия в зависимости от специфики ОПО. Критерии выбора того или иного уровня качества функционирования СДК ПБ ОПО определяет заказчик исходя из проводимой им технической политики по обеспечению ПБ с использованием риск-ориентированного подхода.
Требования при риске заказчика, соизмеримом с лучшей мировой практикой, являются наиболее жесткими для разработчика. Полной проверке на соответствие этим требованиям подлежит вся СДК ПБ ОПО в целом и составляющие ее подсистемы. Выполнение этих требований является гарантией обеспечения высокого уровня качества функционирования СДК ПБ ОПО. Вместе с тем подготовка, проведение испытаний и доработка СДК ПБ ОПО на соответствие данным требованиям характеризуются существенно большими затратами по сравнению с требованиями при допустимом риске заказчика. Это заведомо удорожает разработку СДК ПБ ОПО и увеличивает время до принятия ее в эксплуатацию.
Требования при допустимом риске заказчика являются менее жесткими, а их реализация - менее дорогостоящей по сравнению с требованиями для риска заказчика, соизмеримого с лучшей мировой практикой. Использование данного варианта требований обусловлено тем, что на практике может оказаться нецелесообразной (из-за быстрого морального устаревания, использования ранее зарекомендовавших себя технологий или по другим соображениям) или невозможной исчерпывающая проверка функционирования СДК ПБ ОПО для реальных условий. Вследствие этого минимальной гарантией обеспечения качества функционирования СДК ПБ ОПО является выполнение требований при допустимом риске заказчика. Типовые допустимые значения для показателей качества функционирования СДК ПБ ОПО в МФСБ отражены в таблице И.1.
Таблица И.1 - Пример задания допустимых значений для показателей качества функционирования СДК ПБ ОПО
Показатель качества функционирования СДК ПБ ОПО |
Допустимое значение для обеспечения качества функционирования |
|
при допустимом риске заказчика |
при риске заказчика, соизмеримом с лучшей мировой практикой |
|
Вероятность надежного предоставления и/или доведения требуемой информации в течение заданного периода (модель Ж.1, приложение Ж) |
Не ниже 0,95 |
Не ниже 0,99 |
Коэффициент готовности (модель Ж.1, приложение Ж) |
Не ниже 0,999 |
Не ниже 0,9995 |
Вероятность своевременной обработки запросов (модель Ж.2, приложение Ж) |
Не ниже 0,9 |
Не ниже 0,95 |
Вероятность того, что в базе данных полностью отражены состояния всех реально существующих критичных объектов и явлений (модель Ж.3, приложение Ж) |
Не ниже 0,7 |
Не ниже 0,9 |
Вероятность сохранения актуальности информации на момент ее использования (модель Ж.4, приложение Ж) |
Не ниже 0,8 |
Не ниже 0,9 |
Вероятность отсутствия ошибок в информации после ее контроля (модель Ж.5, приложение Ж) |
Не ниже 0,95 |
Не ниже 0,97 |
Вероятность получения корректных результатов обработки информации (модель Ж.6, приложение Ж) |
Не ниже 0,90 |
Не ниже 0,95 |
Вероятность обеспечения безошибочных действий ответственных лиц в течение заданного периода функционирования (модель Ж.7, приложение Ж) |
Не ниже 0,90 |
Не ниже 0,95 |
Вероятность отсутствия опасного воздействия на СДК в течение заданного периода времени (модель Ж.8, приложение Ж) |
Не ниже 0,90 |
Не ниже 0,95 |
Вероятность обеспечения защищенности ресурсов от НСД (модель Ж.9, приложение Ж) |
Не ниже 0,95 |
Не ниже 0,99 |
Вероятность сохранения конфиденциальности информации в течение заданного периода времени (модель Ж.10, приложение Ж) |
Не ниже 0,99 |
Не ниже 0,999 |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.