ГОСТ Р ИСО/МЭК 15408-1—2008
2.16 система оценки (evaluation scheme): Административно-правовая структура, в рамках кото
рой в определенном сообществе органы оценки применяют ИСО/МЭК 15408.
2.17 расширение (extension):Добавление в ЗБ или ПЗ функциональных требований, не содержа
щихся в ИСО/МЭК 15408-2, и/или требованийдоверия, не содержащихся в ИСО/МЭК 15408-3.
2.18 внешняя сущность ИТ (external IT entity): Любой продукт или система ИТ. доверенные или
нет, находящиеся вне ОО ивзаимодействующие с ним.
2.19 семейство (family): Группа компонентов, которые направлены надостижение одних итех же
целей безопасности, но могут отличаться акцентами или строгостью.
2.20 формальный (formal): Выраженный на языке с ограниченным синтаксисом и определенной
семантикой, основанной на установившихся математических понятиях.
2.21 документация руководств (guidance documentation): Документация руководств, описываю
щая поставку, установку, конфигурирование, эксплуатацию, управление ииспользование ОО втойчас
ти, в которой эти виды деятельности имеют отношение к пользователям, администраторам и
интеграторам ОО. Требования к области применения и содержанию документированных руководств
определяются в ПЗ и ЗБ.
2.22 человек-пользователь (human user): Любоелицо, взаимодействующее с ОО.
2.23 идентификатор (identity): Представление уполномоченного пользователя (напримерстрока
символов), однозначно его идентифицирующее. Таким представлением может быть полное или сокра
щенное имя этого пользователя или его псевдоним.
2.24 неформальный (informal): Выраженный на естественном языке.
2.25 внутренний канал связи (internal communicationchannel): Канал связи междуразделенными
частями ОО.
2.26 передача в пределах ОО (internal TOEtransfer): Передачаданныхмеждуразделеннымичас
тями ОО.
2.27 передача между ФБО (inter-TSFtransfers): Передачаданныхмеждуфункциями безопаснос
ти объекта оценки (ФБО) ифункциями безопасностидругихдоверенных продуктов ИТ.
2.28 итерация (iteration): Более чем однократное использование компонента при различном
выполнении операций.
2.29 объект (object): Сущность в пределах области действия ФБО (ОДФ), которая содержит или
получает информацию инад которойсубъекты выполняютоперации.
2.30 политика безопасности организации (organisational security policies): Одно или несколько
правил, процедур, практических приемов или руководящихпринципов в области безопасности, которы
ми руководствуетсяорганизация в своейдеятельности.
2.31 пакет (package): Предназначеннаядля многократного использования совокупность функци
ональных компонентов или компонентовдоверия (например, ОУД), объединенныхдля удовлетворения
совокупности определенных целей безопасности.
2.32 продукт (product): Совокупность программных, программно-аппаратных и/или аппаратных
средств ИТ, предоставляющая определенные функциональные возможности и предназначенная для
непосредственного использования или включения в различные системы.
2.33 профиль защиты (protection profile): Независимая от реализации совокупность требований
безопасностидля некоторой категории ОО, отвечающая специфическим запросам потребителя.
2.34 монитор обращений (reference monitor): Концепция абстрактной машины, осуществляющей
политики управлениядоступом ОО.
2.35 механизм проверки правомочности обращений (reference validation mechanism): Реали
зация концепции монитора обращений, обладающаяследующимисвойствами: защищенностью от про
никновения; постоянной готовностью: простотой, достаточной для проведения исчерпывающего
анализа и тестирования.
2.36 уточнение (refinement): Дополнение компонентадеталями.
2.37 роль (role): Заранееопределеннаясовокупностьправил, устанавливающихдопустимое вза
имодействие между пользователем и ОО.
2.38 секрет (secret): Информация, которая должна быть известна только уполномоченным
пользователям и/или ФБО для осуществления определенной политики функции безопасности (ПФБ).
2.39 атрибут безопасности (securityattribute): Характеристики субъектов, пользователей объек
тов. информации и/или ресурсов, которые используютсядля осуществления ПБО.
2.40 функция безопасности (security function): Функциональные возможности части или частей
ОО, обеспечивающие выполнение подмножества взаимосвязанных правил ПБО.
з