оценка безопасности SFAS Бета-версия
(unchanged)
Оценка программных и аппаратных систем, связанных с безопасностью, для определения соответствия стандартам и требуемым уровням целостности безопасности.
Перевод SFIA 9 на русский язык: Бета-версия
SFIA 9 на английском языке уже доступна.
- Это бета-версия SFIA 9 на русском языке.
-
Мы создали её с помощью платформы Phrase Localization Platform, объединив:
- Переведенный контент из SFIA 8
- Вклад от 7 ведущих поставщиков машинного перевода
- Мы обновим этот перевод после проверки и контроля качества.
- Пожалуйста, свяжитесь с нами, если заметите какие-либо ошибки или у вас возникнут вопросы.
Примечание: Хотя машинный перевод помогает создавать первоначальные версии, профессиональная проверка обеспечивает точность и соответствие языка контексту.
Методические рекомендации:
(unchanged)
Деятельность может включать, но не ограничиваться:
- вынесение профессиональных суждений о подходах к проектированию программного и аппаратного обеспечения
- оценка пригодности методов проектирования, тестирования, а также валидации и верификации
- выявление и оценка рисков и способов их снижения
- создание, поддержание и управление системой и практикой оценки безопасности
- с использованием таких методов, как анализ влияния режимов отказов, исследования опасности и работоспособности, анализ влияния отказов компонентов, анализ дерева отказов, анализ дерева событий и анализ критичности.
Понимание уровней ответственности этого навыка
Там, где нижние уровни не определены...
- Конкретные задачи и обязанности не определены, потому что навык требует более высокого уровня автономии, влияния и сложности в принятии решений, чем обычно ожидается на этих уровнях. Операторы сущности можно использовать для понимания общих обязанностей, связанных с этими уровнями.
Там, где не определены более высокие уровни...
- Обязанности и подотчетность не определены, потому что эти более высокие уровни предполагают стратегическое лидерство и более широкое организационное влияние, выходящее за рамки этого конкретного навыка. Смотрите основные утверждения.
Развитие навыков и демонстрация обязанностей, связанных с этим навыком
Определенные уровни показывают постепенное развитие навыков и ответственности.
Там, где нижние уровни не определены...
Вы можете развивать свои знания и поддерживать других людей, которые несут ответственность в этой области, следующим образом:
- Изучение ключевых концепций и принципов, связанных с этим навыком и его влиянием на вашу роль
- Выполнение соответствующих навыков (см. соответствующие навыки SFIA)
- Поддержка других лиц, выполняющих задачи и мероприятия более высокого уровня
Там, где не определены более высокие уровни...
- Вы можете прогрессировать, развивая соответствующие навыки, которые лучше подходят для более высоких уровней организационного лидерства.
Нажмите, чтобы узнать, почему навыки SFIA не определены на всех 7 уровнях.
Показать/скрыть дополнительные описания и уровни.
Уровни ответственности за этот навык
4 | 5 | 6 |
Уровень 1
Уровень 2
Уровень 3
оценка безопасности: Уровень 4
(unchanged)
Собирает доказательства обеспечения безопасности, используя соответствующие методы и инструменты. Выполняет все работы в соответствии с согласованными стандартами безопасности, техническими стандартами и стандартами качества.
оценка безопасности: Уровень 5
(unchanged)
Проводит анализ безопасности с использованием согласованных методов для проверки или подтверждения выполнения требований безопасности. Участвует в оценке безопасности системы. Создает отчеты по оценке безопасности, рекомендует и определяет, как можно удовлетворить требования безопасности системы.
оценка безопасности: Уровень 6
(unchanged)
Выдвигает и продвигает практику безопасности в организации. Руководит оценкой безопасности в соответствии с политиками и стандартами безопасности организации. Определяет и внедряет организационные политики и стандарты для оценки безопасности систем. Обеспечивает соблюдение установленных стандартов и политик и контролирует общую деятельность по оценке жизненного цикла безопасности.