ГОСТ Р ИСО/МЭК 15408-1—2008
Кроме того, результат оценки соответствия может включать в себя утверждение, сделанное отно
сительно набора определенных требований; вданном случае результат оценки соответствия включает в
себя одно изследующего;
a) «соответствиеименованномупакету» — ПЗили ООсоответствуетпредопределенномуимено
ванному функциональному пакету и/или пакету доверия (например ОУД). если требования (функцио
нальные или доверия) включают в себя все компоненты, перечисленные в пакете, как часть результата
оценки соответствия;
b
) «усиление именованного пакета» — ПЗ или ОО является усилением предопределенного име
нованного функционального пакета и/или пакетадоверия (например ОУД). если требования (функцио
нальные или доверия) являются надлежащим надмножеством всех компонентов, перечисленных в
пакете, какчасть результата оценки соответствия.
Результатоценкисоответствияможеттакжевключать всебяутверждение, сделанноеотноситель
но профилей защиты; в данном случае результатоценки соответствия включает в себя следующее;
а) «соответствие ПЗ» — ОО удовлетворяет конкретному ПЗ (профилям защиты), который(ые)
перечислен(ы)какчасть результата оценки соответствия.
6.5 Использование результатов оценки объекта оценки
Продукты и системы ИТ отличаются в отношении использования результатов оценки. Различное
использованиерезультатовоценкипоказанонарисунке 10. Продукты ИТможнооцениватьикаталогизи
ровать последовательно на все более высоких уровняхагрегатирования вплотьдо уровня эксплуатиру
емыхсистем, когда продукты могут подлежать оценке в связи саттестацией системы.
ОО разрабатывают в соответствии с требованиями, в которых могут быть приняты во внимание
характеристики безопасности любых ранее оцененных продуктов, входящих в его состав, и профилей
защиты, на которые даются ссылки. Последующая оценка ОО приводит к получению совокупности
результатовоценки, документирующихданные, полученные при оценке.
Послеоценки продукта ИТ, предназначенногодля широкогоиспользования, краткое заключение с
данными оценки помещают в каталог оцененных продуктов, чтобы оно было доступно широкому кругу
потребителей, нуждающихся в безопасных продуктах ИТ.
Если ОО включен или будет включен в состав установленной системы ИТ. подвергаемой оценке,
результаты его оценки предоставляют аттестующему систему. Результаты оценки ОО. проведенной в
соответствии с ИСО/МЭК 15408, могутбытьучтены аттестующим систему ИТ при применении принятых в
конкретной организации критериев аттестации, требующих оценки по ИСО/МЭК 15408. Результаты
оценки поИСО/МЭК 15408 являютсячастью исходныхданныхдляпроцессааттестации, ведущего кпри-
нятию решения о приемлемости рискаэксплуатации системы.
22