ГОСТ Р ИСО/МЭК 15408-1—2008
Приложения ИСО/МЭК 15408-2 предоставляют руководство по допустимому выполнению опера
ций выбора иназначения. Данное руководствопредоставляетнормативные инструкциипо выполнению
операций, и этим инструкциям необходимо следовать, если автор ПЗ/ЗБ логически не обоснует откло
нение:
a) отклонение «Нет» допускается как вариант выполнения выбора только в случае, если данный
вариант явным образом предусмотрен.
Списки, предусмотренные для выполнения операций выбора, не должны быть пустыми. Если
выбран вариант «Нет», не могут бытьвыбраны никакиедругиедополнительные варианты выбора. Если
отклонение «Нет» не предусмотрено в качестве варианта выбора, допускается сочетание вариантов в
операции выборас союзами «и» и «или», если в операции выборав явном виде неопределено «выбрать
одно из».
Операции выбора при необходимости можно сочетать с итерацией. В этом случае применение
выбранноговариантадлякаждойитерациинедолжно пересекатьсяспредметомдругой итерациивыбо
ра, так каконидолжны быть уникальными;
b
) по отношению к выполнению операций назначения в приложениях ИСО/МЭК 15408-2 указыва
ется. когдаотклонение «Нет» являетсядопустимым выполнением.
Некоторые требуемыеоперации могут быть завершены (полностью или частично) в ПЗ или остав
лены для завершения в ЗБ. Однако в ЗБ все операциидолжны быть завершены.
5.4.1.4 Использованиетребований безопасности
В ИСО/МЭК 15408 определены три типа конструкций требований: пакет, ПЗ и ЗБ. Помимо этого в
ИСО/МЭК 15408 определенасовокупность критериевбезопасности ИТ, которыемогут отвечатьпотреб
ностям многих сообществ потребителей и поэтому служат основным исходным материалом для созда
ния указанныхконструкций. При разработке ИСО/МЭК 15408 предусматривалосьиспользованиевезде,
гдеэтовозможно, определенныхв ИСО/МЭК 15408 компонентовтребованийбезопасности, представля
ющих известную и понятную сферу применения. Взаимосвязь между различными конструкциями
требований безопасности представлена на рисунке 8.
Рисунок 8 — Взаимосвязь между конструкциями требований безопасности
5.4.1.4.1 Пакет
Промежуточная комбинация компонентов называется пакетом. Пакет позволяет выразить сово
купностьфункциональныхтребований или требованийдоверия, отвечающихидентифицируемому под
множеству целей безопасности. Пакет предназначен для многократного использования и определяет
требования, известныекакполезные иэффективныедлядостиженияустановленных целей. Допускает
ся применение пакета при создании более крупных пакетов, профилей защиты и заданий по
безопасности.
Оценочные уровни доверия — это предопределенные пакеты требований доверия, содержащие
ся в ИСО/МЭК 15408-3. ОУД является базовым набором требований доверия для оценки. Каждый ОУД
устанавливает непротиворечивый набор требований доверия. Совместно оценочные уровни доверия
18