本标准的本部分定义了:(1)网络弹性工程框架,主要包括以目的、目标、技术、实现方法和设计原则等要素来描述的网络弹性结构以及网络弹性工程方法。组织可以选择、适配或使用本部分中描述的概念和方法,对目标系统的网络弹性结构进行定制或裁剪。(2)本部分为《系统安全工程网络弹性构建指南》的第2部分。(3)本部分面向包含网络的系统全生存周期过程,定义了系统生存周期各阶段(包括需求分析、设计、生产、使用和支持阶段)的网络弹性结构要素、要素间的关系,以及网络弹性结构在系统生存周期各阶段对网络弹性目标的贡献。(4)在网络弹性与安全性和系统其它性能之间存在矛盾时,支持风险决策的权衡考虑。(5)本部分用于支持系统安全工程,与标准GB/T22032-2021(ISO/IEC/IEEE15288-2015,IDT)一起使用,以指导政府部门、事业单位和企业(以下统称为“组织”)如何应用网络弹性的概念、结构要素构建网络弹性的总体框架。
本标准的本部分定义了:(1)网络弹性构建的概念、方法和过程。(2)本部分为《系统安全工程网络弹性构建指南》的第3部分。(3)本部分提出面向系统生存周期的网络弹性构建过程,这些过程与系统生存周期过程的技术过程相对应,可以发生在系统生存周期的需求分析、设计、生产、使用和支持阶段,可以与日常运行工作同时或独立执行。(4)组织可以选择、适配或使用本部分中描述的部分或全部的网络弹性构建过程,对目标系统的网络弹性结构进行定制或裁剪,并将它们用于技术、运行和威胁环境。(5)本部分用于支持系统安全工程,与标准GB/T22032-2021(ISO/IEC/IEEE15288-2015,IDT)一起使用,并作为标准GB/T22032-2021(ISO/IEC/IEEE15288-2015,IDT)的补充,或者作为网络弹性扩展内容来开发,以指导政府部门、事业单位和企业(以下统称为“组织”)将网络弹性作为系统建设的一个特征或属性。