◇BP.09.04分析工程可選方案的安全性
當決定安全約束和考慮后( BP.09.02),利用識別的安全約束和考慮,設計組可以評估每個工程可選方案并提出對工程組的建議。安全工程組同樣應考慮其它工程組的工程指南。
這些工程可選方案不受BP.09.03所標識的安全方案的限制,且可以包括來自其它工程科目的可選方案。
工作產品示例:
( 1)折中研究結果和建議——包括考慮了對BP.09.02中提供的安全約束和需考慮的問題的所有工程可選方案的分析。
(2)端對端折中研究結果——整個產品、系統或過程的生命期中各種決策結果,都把注意力集中于為滿足其他目標(如成本、功船|生)的需求而已將安全需求降低的工作區上。
◇BP.09.05提供安全工程指南
開發出與安全相關的指南,并把它提供給其他工程組。安全工程指南被工程組用于作出有關體系結構、設計和實現選擇的決定。工作產品示例:
(1)體系結構建議——包括能支持可滿足安全要求的系統體系結構的約束和開發規則。
(2)設計建議——包括指導系統設計的規則或約束。
(3)實現建議——包括指導系統實現的規則或約束。
(4)安全體系結構建議——包括定義系統安全特性的規則或約束。
(5)保護原理——對如何強化安全,包括自動的、物理的、個人的以及管理機制的高層次描述。
(6)設計標準、原理、規則——關于系統如何設計的約束(例如,最少的特權、隔離安全控制)。
(7)編碼標準——關于系統如何實現的約束。
這里需要注意的是,所需指南的數量和具體內容取決于安全知識、經驗和對其它工程科目的熟悉程度。在很多情況下,大量的指南都與開發環境而不是與開發中的系統有關。