Приложение В
(обязательное)
ГОСТ Р ИСО/МЭК 15408-1—2008
Спецификация заданий по безопасности
В.1 Краткий обзор
ЗБ содержит требования безопасности ИТ для конкретного 0 0 и специфицирует функции безопасности и
меры доверия, предлагаемые объектом оценки для удовлетворения установленных требований.
ЗБдля ОО являетсяосновойсоглашения междуразработчиками,оценщиками и. где необходимо, потребите
лями по характеристикам безопасности ОО и области применения оценки. Круг лиц. заинтересованных в ЗБ. не
ограничивается только лицами, ответственными за разработку ОО и его оценку, но может включать в себя также
лиц. ответственных за управление, маркетинг, продажу, инсталляцию, конфигурирование, функционирование и
использование ОО.
В ЗБ разрешено включать требования одного или нескольких ПЗ или утверждать о соответствии им. Влияние
утверждения о соответствии ПЗ на содержание ЗБ рассматривается в В.2.8.
Настоящее приложение содержит требования к ЗБ в повествовательной форме. В классе доверия ASE, в
ИСО/МЭК 15408-3. раздел 9. эти требования приведены в форме компонентовдоверия, которые следуетиспользо
вать при оценке ЗБ.
В.2 Содержание задания по безопасности
В.2.1 Содержание и представление
ЗБ должно соответствовать требованиям к содержанию, изложенным в настоящем приложении. ЗБ следует
представлять ввиде ориентированного на пользователядокумента,содержащего минимум ссылок на другие мате
риалы, которые могутбыть недоступны пользователю данного ЗБ. Обоснованиедопускаетсяоформлять отдельно.
Содержание ЗБ представлено на рисунке В.1. который следует использовать при создании структурной схе
мы ЗБ.
27