ГОСТ Р ИСО/МЭК 15408-2—2008
Н А Ц И О Н А
Л
Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНО
Л
ОГИЙ
Ч а с т ь 2
Функциональные требования безопасности
Information technology. Security techniques. Evaluation criteria for IT security.
Part 2. Security functional requirements
Дата введения — 2009—10— 01
1 Область применения
Настоящий стандарт устанавливает структуру и содержание компонентов функциональных требова
ний безопасности для оценки безопасности. Он также включает в себя каталог функциональных компонен
тов. отвечающих общим требованиям к функциональным возможностям безопасности многих продуктов и
систем ИТ.
2 Нормативные ссылки
В настоящем стандарте использована ссылка на следующий международный стандарт:
ИСО/МЭК 15408-1:2005 Информационная технология — Методы и средства обеспечения безопасно
сти — Критерии оценки безопасности информационных технологий — Часть 1: Введение и общая модель
3 Термины, определения, обозначения и сокращения
В настоящем стандарте применены термины, обозначения и сокращения по ИСО/МЭК 15408-1.
4 Краткий обзор
ИСО/МЭК 15408 и соответствующие функциональные требования безопасности, описанные ниже, не
предназначены для окончательного решения всех задач безопасности ИТ. Скорее настоящий стандарт
предлагает совокупность хорошо продуманных функциональных требований безопасности, которые могут
применяться при создании доверенных продуктов или систем ИТ, отвечающих потребностям рынка. Эти
функциональные требования безопасности представляют современный уровеньспецификации требований и
оценки.
В настоящий стандарт предполагалось включать только те функциональные требования безопаснос
ти. которые на момент издания стандарта были известны и одобрены его разработчиками.
Так какзнания и потребности пользователей могут меняться, функциональные требования, представ
ленные в настоящем стандарте, нуждаются вдальнейшем сопровождении. Предполагается, что некото
рые разработчики ПЗ/ЗБ могут иметь потребности вбезопасности, неохваченные компонентами функцио
нальных требований, представленными в настоящем стандарте. Вданном случае разработчик ПЗ/ЗБ мо жет
предпочесть использование нестандартныхфункциональных требований (так называемую «расширяе
мость») в соответствии с ИСО/МЭК 15408-1, приложения А и В.
4.1 Структура данной части ИСО/МЭК 15408
В разделе 5 приведено описание парадигмы, используемой в функциональных требованияхбезопас
ности настоящего стандарта.
Издание официальное
1