ГОСТ Р ИСО/МЭК 15408-1—2008
содержащие необходимый для оценки материал, следует помещать в тот подраздел 36. который предоставляет
свидетельстводля соответствующего аспекта оценки.
В.2.10 Обоснование
Вданной части ЗБ представляется свидетельство, используемое при оценке ЗБ. Данное свидетельство под
держивает утверждения, что ЗБ является полной и взаимосвязанной совокупностью требований и соответствую
щий ему ОО обеспечит эффективный набор контрмер безопасности ИТ в определенной среде безопасности, а
краткая спецификация ОО согласуется с требованиями безопасности. Обоснование также демонстрирует, что все
утверждения о соответствии ПЗ справедливы. Обоснование должно включать в себя:
a) обоснование целей безопасности,демонстрирующее, что изложенные цели безопасности сопоставлены
со всеми идентифицированными аспектами среды безопасности ОО и пригодны для их охвата;
b
) обоснование требований безопасности, демонстрирующее, что совокупность требований безопасности
(ОО и его среды) пригодна для достижения целей безопасности и сопоставлена с ними. Должно быть продемон
стрировано, что:
1) сочетание отдельных компонентов функциональных требований и требований доверия для ОО и его сре
ды ИТ всовокупности соответствует изложенным целям безопасности.
2) данный набор требований безопасности образует единое и внутренне непротиворечивое целое.
3) выбор требований безопасности логически обоснован. Должны быть логически обоснованы:
- выбор требований, не содержащихся в ИСО/МЭК 15408-2 или ИСО/МЭК 15408-3;
- выбор требованийдоверия, не включенных в какой-либо ОУД;
- случаи неудовлетворения зависимостей.
4) выбранный для ЗБ уровень стойкости функций и заявленная в явном виде стойкость функцийсогласуются
с целями безопасности ОО;
c) обоснование краткой спецификации ОО. показывающее, что функции безопасности и меры доверия к ОО
пригодны для того, чтобы соответствоватьтребованиям безопасности ОО.Должнобытьпродемонстрировано, что:
1) сочетание специфицированных для ОО функций безопасности ИТ при совместном использовании удов
летворяет функциональным требованиям безопасности ОО.
2) сделанные утверждения остойкости функцийбезопасности ОО либо заявление, что атаких утверждениях
нет необходимости, справедливы.
3) утверждение о соответствии изложенных мердоверия требованиям доверия логически обосновано.
Уровень детализации обоснования должен соответствовать уровню детализации определения функций
безопасности;
d) обоснование утверждений о соответствии ПЗ. объясняющее любые различия между целями итребовани
ями безопасности ЗБ и любого ПЗ. соответствие которому утверждается. Данная часть ЗБ может быть опущена,
если ЗБ не содержит утверждений о соответствии ПЗ или цели и требования безопасности 36 и каждого ПЗ. соот
ветствие которому утверждается, полностью совпадают.
Данный потенциально объемный материал допускается распространять отдельно, поскольку он необходим
или полезен недля всех пользователей ЗБ.
32