Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-1-2008; Страница 30

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53085-2008 Полуфабрикат макаронных изделий. Общие технические условия Fresh pastа products. General specifications (Настоящий стандарт распространяется на полуфабрикат макаронных изделий, изготовленный из муки и воды с использованием или без дополнительного сырья и предназначенный для реализации населению для последующего доведения до готовности) ГОСТ Р 53178-2008 Установки электрогенераторные с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания. Методы испытаний Electric generating plants with gasiline, diesel and gas internal combustion engines. Test methods (Настоящий стандарт распространяется на электрогенераторные установки с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания мощностью до 5000 кВт. Стандарт не распространяется на электрогенераторные установки летательных аппаратов, наземных автотранспортных средств и локомотивов) ГОСТ Р ЕН 12086-2008 Изделия теплоизоляционные, применяемые в строительстве. Метод определения характеристик паропроницаемости Thermal insulating products in building applications. Method for determination of water vapour transmission properties (Настоящий стандарт распространяется на теплоизоляционные изделия, применяемые в строительстве, и устанавливает требования к средствам испытаний и методике определения плотности потока водяного пара, относительной паропроницаемости и паропроницаемости образцов, вырезанных из изделий, при стационарном режиме в различных заданных условиях испытания. Настоящий стандарт применяют для однородных материалов и слоистых изделий или изделий с облицовкой из различных материалов)
Страница 30
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-12008
ветствии с установленными целями безопасности 00. Для достижения некоторых целей безопасности ОО могут
быть определены специальные метрики стойкости функций для выбранных функциональных требований.
Вкачествесоставнойчасти оценки стойкости функций безопасности 0 0 (AVA_SOF.1 )оцениваютиутвержде
ния остойкости,сделанныедля отдельных функций безопасности ОО, и минимальный уровеньстойкостидля 0 0 8
целом,
2)при изложении требованийдоверия кбезопасности ОО следует определять их какодин из ОУД.возможно,
усиленный другими компонентами доверия из ИСО/МЭК 15408-3. Расширение ОУД в ПЗ может осуществляться за
счет явного включения дополнительных компонентовдоверия, не содержащихся в ИСО/МЭК 15408-3;
t>) необязательноеизложениетребованийбезопасностидлясредыИТ должноолределятьтребованиябезо-
пасности ИТ, которым должна соответствовать среда ИТ данного ОО. Требования для данной части ПЗ могут быть
взяты из ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3. и в этом случаедолжна быть изменена их формулировкас тем. что бы
четкопоказать, чтоданному требованию должнаотвечатьсреда ИТ. а не ОО. Подобное изменение формулиров ки
является особым случаем уточнения и не является предметом требований оценки, связанных с
модифицированными компонентами ИСО/МЭК 15408. Если безопасность ОО не зависит от среды ИТ. то данная
часть ПЗ может быть опущена;
с)перечисленные нижеобщие условия в равной степени относятся квыражению функциональных требова
ний и требований доверия какдля ОО, так идля его среды ИТ.
1) если применимо, все требования безопасности ИТ следует устанавливать ссылкой на компоненты требо-
ваний безопасности из ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3. Если при формировании всех либо части требований
не применимы компоненты изИСО/МЭК 15408-2 или ИСО/МЭК 15408-3. тов ПЗ допускается сформулироватьнеоб
ходимые требования безопасности явным образом, без ссылки на ИСО/МЭК 15408.
2) любые функциональные требования и требования доверия к ОО, сформулированные явным образом,
должны быть четко иоднозначновыражены стем.чтобы были возможны оценка идемонстрация соответствиядан
ным требованиям. Уровеньдетализации и способ выражения функциональных требований и требований доверия,
принятый а ИСО/МЭК 15408, должны использоваться как образец.
3) если выбраны компоненты требований, в которых специфицированы требуемые операции (назначение,
выбор), то данные операции должны использоваться в ПЗдля конкретизации требований до уровня детализации,
необходимого длядемонстрации достижения целей безопасности. Все разрешенные операции, которые не испол
нены в ПЗ, должны быть отмечены как незавершенные.
4) при изложении требованийбезопасности ОО допускается,при необходимости,дополнительно разрешать
или запрещать использование определенных механизмов безопасности, применяя разрешенные операции над
компонентами требований.
5) все зависимости междутребованиями безопасности ИТ должны бытьудовлетворены. Зависимости могут
бытьудовлетворены включением необходимых требований асостав требований безопасности ОО или требований к
среде.
А.2.7 Замечания по применению
Даннаячасть ПЗ не являетсяобязательной иможетсодержатьдополнительную информацию,которая счита
ется необходимой или полезной для создания, оценки и использования ОО.
А.2.8 Обоснование
Вданной части ПЗ представляется свидетельство, используемое при оценке ПЗ. Данное свидетельство под
держивает утверждения, что ПЗ является полной и взаимосвязанной совокупностью требований и соответствую
щий ему ОО обеспечит эффективный набор контрмер безопасности ИТ в определенной среде безопасности.
Обоснование должно включать в себя:
а)обоснование целей безопасности,демонстрирующее, что изложенные цели безопасности сопоставлены
со всеми идентифицированными аспектами среды безопасности ОО и пригодны для их охвата;
6) обоснование требований безопасности, демонстрирующее, что совокупность требований безопасности
(ОО и его среды) пригодна для достижения целей безопасности и сопоставлена с ними. Должно быть продемон
стрировано, что:
1) сочетание отдельных компонентов функциональных требований и требований доверия для ОО и его сре
ды ИТ в совокупности соответствует изложенным целям безопасности.
2) данный набор требований безопасности образует единое и внутренне непротиворечивое целое.
3) выбор требований безопасности логически обоснован. Должны быть логически обоснованы:
- выбор требований, не содержащихся в ИСО.’МЭК 15408-2 или ИСО/МЭК 15408-3;
- выбор требованийдоверия, не включенных в какой-либо ОУД;
- случаи неудовлетворения зависимостей.
4) выбранный для ПЗ уровеньстойкости функций и заявленная вявном виде стойкость функцийсогласуются
с целями безопасности ОО.
Данный потенциально объемный материал допускается распространять отдельно, поскольку он необходим
или полезен недля всех пользователей ПЗ.
26