ГОСТ Р ИСО/МЭК 15408-1—2008
образуют упорядоченное множество, которое является предопределенной в ИСО/МЭК 15408 шкалой
доверия.
5.4.1.4.2 Профиль защиты
ПЗсодержитсовокупностьтребований безопасности, взятых из ИСО/МЭК15408или сформулиро
ванных в явном виде, в которуюследует включать ОУД (возможно усиленныйдополнительными компо
нентами доверия). ПЗ позволяет выразить независимые от конкретной реализации требования
безопасностидля некоторойсовокупности ОО. полностью согласованные снабором целейбезопаснос
ти. ПЗ предназначен для многократного использования и определения как функциональных требова
ний. так и требований доверия к ОО. которые полезны и эффективныдля достижения установленных в
ПЗ целей безопасности. ПЗ также содержитобоснование требований и целей безопасности.
Допускается разработка ПЗ сообществами потребителей, разработчиками продуктов ИТ или дру
гими сторонами, заинтересованными в определении такой общей совокупности требований. ПЗ пред
оставляетпотребителямсредствоссылкинаопределенную совокупностьпотребностей вбезопасности
и облегчает будущую оценку в соответствии с этими потребностями.
5.4.1.4.3 Задание по безопасности
ЗБ содержит совокупность требований безопасности, которые могут быть определены ссылками
на ПЗ, непосредственно на функциональные компоненты или компоненты доверия из ИСО/МЭК 15408
или сформулированы в явном виде. ЗБ позволяет выразить для конкретного ОО требования безопас
ности, которые по результатам оценки ЗБ признаны полезными и эффективными для достижения
установленных в ЗБ целей безопасности.
ЗБ содержиткраткую спецификациюООсовместностребованиямиицелями безопасностии соот
ветствующимобоснованием. ЗБ являетсяосновойдлясоглашениямеждувсемисторонамиотноситель
но того, какую безопасность предлагает ОО.
5.4.1.5 Источники требований безопасности
Требования безопасности ОО могут быть скомпонованы с использованием следующих
источников:
a) существующих ПЗ: требования безопасности ОО в ЗБ могут быть адекватно выражены непос
редственно через требования, содержащиеся в существующем ПЗ, или предполагать согласование с
ними. Существующие ПЗ можно использовать какоснову для создания нового ПЗ;
b
) существующих пакетов: часть требований безопасности ОО для ПЗ или ЗБ может быть уже
выражена в пакете, который можетбытьиспользован.
Совокупностью предопределенных пакетов являются ОУД, определенные в ИСО/МЭК 15408-3.
Требования доверия к ОО, входящие в ПЗ или ЗБ, должны включать в себя какой-либо ОУД из
ИСО/МЭК 15408-3:
c) существующих компонентов функциональных требований или требований доверия: функцио
нальныетребованияили требованиядоверия в ПЗ или ЗБ могутбытьвыражены непосредственночерез
компоненты, приведенные в ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3;
d) расширенных требований: в ПЗ или ЗБ могут быть использованы дополнительные функцио
нальные требования, не содержащиеся в ИСО/МЭК 15408-2, и/или дополнительные требования дове
рия. не содержащиеся в ИСО/МЭК 15408-3.
Требования из ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3 следует использовать всюду, где это допус
тимо. Использование существующего ПЗ обеспечивает выполнение объектом оценки апробированной
совокупности требований известной полезности и, какследствие, более широкое признание ОО.
5.4.2 Виды оценок
5.4.2.1 Оценка ПЗ
Оценку ПЗ проводят по критериям оценки ПЗ, содержащимся в ИСО/МЭК 15408-3. Целью такой
оценки является продемонстрировать, чтопрофильзащиты является полным, непротиворечивым, тех
нически правильным и пригодным для использования при изложении требований к ОО,
предполагаемомудля оценки.
5.4.2.2 Оценка ЗБ
Оценку ЗБ для ОО проводят по критериям оценки ЗБ. содержащимся в ИСО/МЭК 15408-3. Такая
оценкапреследуетдве цели: во-первых, продемонстрировать, чтоЗБ является полным, непротиворечи
вым, технически правильным и. следовательно, пригодным для использования в качестве основы для
оценкисоответствующегоОО; во-вторых, в случае, если в ЗБ имеетсяутверждениеосоответствии како
му-либо ПЗ, — продемонстрировать, что ЗБдолжным образом отвечает требованиямданного ПЗ.
5.4.2.3 Оценка ОО
Оценку ОО проводят по критериям оценки, содержащимся в ИСО/МЭК 15408-3, с использованием
в качестве основы в основном завершенного ЗБ. В основном завершенное ЗБ снижает риск проблем в
19