本過程區域基本實施有6項:
◇BP.09.01理解安全輸入需求
安全工程與其它工程相協調,才能有助于確定哪些工程的安全輸人的類型。安全輸入包括任何種類的、應被其它工程所考慮的、與安全相關的指南、設計、文檔或思想。輸入可以為多種形式包括文檔、備忘錄、電子郵件、培訓和咨詢。
這樣的輸入基于PA10“確定安全需求”中確定的需求為基礎。例如,一套安全規則可能需要由軟件工程師來開發。同系統相比,某些輸人與環境則更有關系。
工作產品示例:
(1)安全工程和其它工程間的協議——定義安全工程將如何把輸人提供給其它科目(例如,文檔、備忘錄、培訓、咨詢)。
(2)所需輸入描述——對提供安全輸入的每種機制的標準化定義。
◇BP.09.02確定安全約束和需要考慮的問題
安全工程組通過分析以確定在需求、設計、實現、配置和文檔方面的任何安全限制及所要考慮的問題。約束可在系統生命期內的所有時間段進行標識,也可在不同的抽象層上進行標識。注意,這些約束只有肯定(總是如此),和否定(絕不如此)兩種選擇。
工作產品示例:
(1)安全設計標準——對整個系統或產品設計作決定時所需的安全約束和考慮。
(2)安全實施原則——用于系統或產品實現(例如,使用特定機制、編碼標準)的安全限制和考慮。
(3)文檔要求——對支持安全要求所需的特定文檔(例如,管理員手冊、用戶手冊、 特定設計文件)的標識。