ГОСТ Р ИСО/МЭК 15408-1—2008
Рисунок 1 — Контекст оценки
Система оценки, методология и процедуры сертификации находятся в ведении органов оценки,
управляющихсистемами оценки, и выходят за рамки действия ИСО/МЭК 15408.
4.3 Структура ИСО/МЭК 15408
ИСО/МЭК 15408 состоит из нескольких отдельных, но взаимосвязанных частей, перечисленных
ниже. Термины, используемые при описании данных частей, пояснены в разделе 5.
a) Часть 1«Введениеиобщая модель» является введением в ИСО/МЭК 15408. Вней определены
общие принципы и концепции оценки безопасности ИТи приведенаобщая модель оценки. Представле
ны конструкциидля выражения целейбезопасности ИТ. выбора иопределениятребованийбезопаснос ти
ИТ и написания высокоуровневых спецификаций для продуктов и систем. Кроме того, в этой части
указано, в чем заключается полезность каждой из частей ИСО/МЭК 15408 применительно к каждой из
основных групп пользователей ИСО/МЭК 15408.
b
) Часть 2 «Функциональные требования безопасности» устанавливает совокупность функцио
нальных компонентов как стандартный способ выражения функциональных требований к ОО и содер
жит каталог всехфункциональных компонентов, семейств и классов.
c) Часть3 «Требованиядоверия к безопасности» устанавливаетсовокупностькомпонентовдове
рия какстандартныйспособвыражениятребованийдоверия кООи содержит каталог всех компонентов,
семейств иклассовдоверия. Крометого, вданнойчастиопределены критерииоценки профилей защиты
и заданий побезопасности и представлены оценочные уровни доверия (ОУД). которые устанавливают
предопределенную в ИСО/МЭК 15408 шкалу ранжированиядоверия к ОО.
Предполагается, что в поддержку трех частей ИСО/МЭК 15408. перечисленных выше, будутопуб
ликованы такжедругиедокументы, включая нормативно-методические материалы и руководства.
В таблице 1 показано, в каком качестверазличныечасти ИСО/МЭК 15408 будутпредставлятьинте
ресдля каждой из трех основных групп пользователей ИСО/МЭК 15408.
Т а б л и ц а 1— Путеводитель по критериям оценки безоласностик информационных технологий
ЧастьПотребитель
Разработчик
Оценщик
1Общие сведения по
применению. Руководство
по структуре профилей за
щиты
Общие сведения и руководство
по разработке требований и форму
лированию спецификаций безопас
ности для объектов оценки
Общие сведения и руководство
по применению. Руководство по
структуре профилей защиты и за
даний по безопасности
2Руководство и справоч
ник по формулированию
требований к функциям бе
зопасности
Справочник по интерпретации
функциональных требований и фор
мулированию функциональных спе
цификаций для объектов оценки
Критерии оценки, используемые
при определении эффективности
выполнения объектом оценки заяв
ленных функций безопасности
3Руководство по опреде
лению требуемого уровня
доверия
Справочник по интерпретации
требований доверия иопределению
подходов к установлению доверия к
объектам оценки
Критерии оценки, используемые
при определении доверия к объек
там оценки и оценке профилей за
щиты и заданий по безопасности
7