ГОСТ Р ИСО/МЭК 15408-1—2008
Рисунок
7
— Организация и структура требований
Организация требований безопасности в ИСО/МЭК 15408 в виде иерархии икласс — семей
ство — компонент» призвана помочьпотребителям в поиске конкретных требований безопасности.
Функциональныетребования итребованиядоверия представленыв ИСО/МЭК15408 вединомсти
ле с использованием одной итойже структуры и терминологии.
5.4.1.1 Класс
Термин «класс» применяетсядля наиболееобщего группированиятребований безопасности. Все
составляющие класса имеютобщую направленность, но различаются по охвату целей безопасности.
Составляющие класса называются «семействами».
5.4.1.2 Семейство
Семейство — это группа наборовтребований безопасности, имеющихобщие цели безопасности,
но различающихся акцентами или строгостью.
Составляющиесемейства называются «компонентами».
5.4.1.3 Компонент
Компонент описывает специфический набор требований безопасности, который является наи
меньшим выбираемым набором требований безопасностидля включения в структуры, определенные в
ИСО/МЭК 15408. Совокупностькомпонентов, входящихвсемейство, может бытьупорядоченадля пред
ставления возрастания строгости или возможностей требований безопасности, имеющихобщее назна
чение. Компоненты могут быть также упорядочены частично, для представления связанных
неиерархических наборов. Упорядочение неприменимо в случае, когда в семействе имеется только
один компонент.
Компоненты состоят из отдельных элементов. Элемент — это выражение требований безопас
ности насамом нижнем уровне. Элемент являетсятем неделимым требованием безопасности, которое
может быть верифицировано при оценке.
5.4.1.3.1 Зависимости между компонентами
Между компонентами могут существовать зависимости. Зависимости возникают, если компонент
несамодостаточени предполагаетналичиедругогокомпонента. Зависимости могутсуществоватьмеж
ду функциональными компонентами, между компонентами доверия, а также между функциональными
компонентами и компонентамидоверия.
Описаниезависимостей компонентаявляетсячастьюопределениякомпонентав ИСО/МЭК 15408.
Дляобеспеченияполноты требованийк ОО следуетудовлетворитьтам.гдеэтонеобходимо, зависимос
ти всех компонентов при их включении в ПЗ и ЗБ.
5.4.1.3.2 Разрешенные операции на компонентах
Функциональные компоненты и компоненты доверия из ИСО/МЭК 15408 можно использовать так.
как они сформулированы в ИСО/МЭК 15408. или можно их конкретизировать, применяя разрешенные
операциидля удовлетворения какой-тоцелибезопасности. Если какой-тоэлемент в рамкахкомпонента
16