Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-1-2008; Страница 19

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53085-2008 Полуфабрикат макаронных изделий. Общие технические условия Fresh pastа products. General specifications (Настоящий стандарт распространяется на полуфабрикат макаронных изделий, изготовленный из муки и воды с использованием или без дополнительного сырья и предназначенный для реализации населению для последующего доведения до готовности) ГОСТ Р 53178-2008 Установки электрогенераторные с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания. Методы испытаний Electric generating plants with gasiline, diesel and gas internal combustion engines. Test methods (Настоящий стандарт распространяется на электрогенераторные установки с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания мощностью до 5000 кВт. Стандарт не распространяется на электрогенераторные установки летательных аппаратов, наземных автотранспортных средств и локомотивов) ГОСТ Р ЕН 12086-2008 Изделия теплоизоляционные, применяемые в строительстве. Метод определения характеристик паропроницаемости Thermal insulating products in building applications. Method for determination of water vapour transmission properties (Настоящий стандарт распространяется на теплоизоляционные изделия, применяемые в строительстве, и устанавливает требования к средствам испытаний и методике определения плотности потока водяного пара, относительной паропроницаемости и паропроницаемости образцов, вырезанных из изделий, при стационарном режиме в различных заданных условиях испытания. Настоящий стандарт применяют для однородных материалов и слоистых изделий или изделий с облицовкой из различных материалов)
Страница 19
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-12008
мий являются требования к идентификации, аутентификации, аудиту безопасности, иеотказуемости
источника (невозможности отказаот факта отправления сообщения).
Если ОО содержитфункции безопасности, которые реализуются вероятностными или перестано
вочными механизмами (например, паролем или хэш-функцией), то требования доверия могут опреде
лять. что заявленный минимальный уровень стойкости согласуется с целями безопасности. При этом
специфицированный уровень стойкости будет выбираться из следующих: базовая стойкость функции
безопасности (СФБ). средняя СФБ. высокая СФБ. От каждой такой функции потребуется соответствие
минимальному уровню стойкости или. по меньшей мере, дополнительно определенной специальной
метрике.
Степеньдоверия к заданной совокупности функциональных требований может меняться; это. как
правило, выражается через возрастание уровня строгости, задаваемого компонентами доверия.
ИСО/МЭК 15408-3определяеттребованиядоверия и шкалуоценочныхуровнейдоверия (ОУД). форми
руемых с использованием этих компонентов. Требования доверия предъявляются к действиям разра
ботчика. представленным свидетельствам и действиям оценщика. Примерами требований доверия
являютсятребованиякстрогости процессаразработки, поискупотенциальныхуязвимостейианализуих
влияния на безопасность.
Довериектому,чтоцелибезопасностидостигаются посредством выбранныхфункцийбезопаснос
ти, зависитот уверенности:
a) в корректности реализации функций безопасности, то есть оценки того, правильно ли они реа
лизованы;
b
) в эффективности функций безопасности, то есть оценки того, действительно ли они отвечают
изложенным целям безопасности.
Требованиябезопасностиобычно включают в себякактребованияналичияжелательныхрежимов
функционирования, так и требования отсутствия нежелательных режимов. Наличие желательного
режима обычно можнопродемонстрироватьпутем непосредственногоприменения или испытаний (тес
тирования). Не всегда удается убедительно продемонстрировать отсутствие нежелательного режима.
Уменьшению риска наличия нежелательного режима в значительной мере способствуют испытания
(тестирование), экспертиза проекта и окончательнойреализации. Изложение обоснования представля
етдополнительную поддержку утверждению об отсутствии нежелательного режима.
5.3.4 Краткая спецификация ОО
Краткая спецификация ОО. предусмотренная в составе ЗБ. определяет отображение требований
безопасности для ОО. В ней обеспечивается высокоуровневое определение функций безопасности,
заявляемыхдля удовлетворения функциональных требований, и мер доверия, предпринимаемыхдля
удовлетворения требований доверия.
5.3.5 Реализация ОО
Реализацией ОО является его воплощение, основанное на функциональных требованиях безо
пасности икраткойспецификации ОО. содержащейся в ЗБ. При осуществлении реализации ОО исполь
зуются инженерные навыки и знания в области ИТ и безопасности. ОО будет отвечать целям
безопасности, если он правильно иэффективно реализует все требования безопасности, содержащие
ся в ЗБ.
5.4 Описательные возможности ИСО/МЭК 15408
ИСО/МЭК 15408 устанавливает базовую структуру для проведения оценки. Представлением тре
бований к свидетельствам ианализу можетдостигаться получение болееобъективных и. следователь
но. болеезначимыхрезультатовоценки. В ИСО/МЭК 15408 вводятсяобщая совокупностьконструкций и
языкдля выражения и взаимосвязи аспектов безопасности ИТ. что дает возможность воспользоваться
накопленным опытом испециальными знаниями.
5.4.1 Представление требований безопасности
ИСО/МЭК 15408 определяетсовокупность конструкций, объединяемыхв содержательные наборы
требованийбезопасностиизвестнойпригодности, которыезатем могут бытьиспользованы при установ
лении требований безопасности к перспективным продуктам и системам. Взаимосвязь различных
конструкций для выражения требований изложена ниже ипредставлена на рисунке 7.
15