Архитектура и структура обоснования безопасности
Обоснование безопасности должно точно определять и устанавливать соответствие системы определенным требованиям. Так как существуют расхождения между рекомендациями стандартов, следующий список иллюстрирует наиболее типичные заголовки пунктов, ожидаемые в отчете о безопасности [37]:
- Область применения;
- Описание системы;
- Системные угрозы;
- Требования по безопасности;
- Оценка риска;
- Меры по контролю и снижению степени риска;
- Анализ безопасности испытание на безопасность;
- Система управления безопасностью;
- Обоснование процесса разработки;
- Заключение и выводы.