本過程區(qū)域基本實施有6項:
◇BP.09.01理解安全輸入需求
安全工程與其它工程相協(xié)調(diào),才能有助于確定哪些工程的安全輸人的類型。安全輸入包括任何種類的、應(yīng)被其它工程所考慮的、與安全相關(guān)的指南、設(shè)計、文檔或思想。輸入可以為多種形式包括文檔、備忘錄、電子郵件、培訓(xùn)和咨詢。
這樣的輸入基于PA10“確定安全需求”中確定的需求為基礎(chǔ)。例如,一套安全規(guī)則可能需要由軟件工程師來開發(fā)。同系統(tǒng)相比,某些輸人與環(huán)境則更有關(guān)系。
工作產(chǎn)品示例:
(1)安全工程和其它工程間的協(xié)議——定義安全工程將如何把輸人提供給其它科目(例如,文檔、備忘錄、培訓(xùn)、咨詢)。
(2)所需輸入描述——對提供安全輸入的每種機制的標(biāo)準(zhǔn)化定義。
◇BP.09.02確定安全約束和需要考慮的問題
安全工程組通過分析以確定在需求、設(shè)計、實現(xiàn)、配置和文檔方面的任何安全限制及所要考慮的問題。約束可在系統(tǒng)生命期內(nèi)的所有時間段進(jìn)行標(biāo)識,也可在不同的抽象層上進(jìn)行標(biāo)識。注意,這些約束只有肯定(總是如此),和否定(絕不如此)兩種選擇。
工作產(chǎn)品示例:
(1)安全設(shè)計標(biāo)準(zhǔn)——對整個系統(tǒng)或產(chǎn)品設(shè)計作決定時所需的安全約束和考慮。
(2)安全實施原則——用于系統(tǒng)或產(chǎn)品實現(xiàn)(例如,使用特定機制、編碼標(biāo)準(zhǔn))的安全限制和考慮。
(3)文檔要求——對支持安全要求所需的特定文檔(例如,管理員手冊、用戶手冊、 特定設(shè)計文件)的標(biāo)識。