ГОСТ Р ИСО/МЭК 15408-3 — 2008
Класс, содержащий одно семейство, показан на рисунке 5. Семейство содержит три компонента,
являющиесялинейно иерархичными (то есть компонент 2 содержит более высокие, чем компонент 1.тре
бования кконкретнымдействиям, приводимым свидетельствамилистрогости действий и^илисвидетельств).
Все семейства доверия в настоящем стандарте являются линейно иерархичными. хотя линейность не
обязательнадля семействдоверия, которые могут бытьдобавлены вдальнейшем.
6.3 Структура класса критериев оценки профиля защиты и задания по безопасности
Требованиядля оценки профиля защиты и задания по безопасности трактуют как классыдоверия,
структура которых подобна структуре других классовдоверия, описанных ниже. Отличие заключается в
отсутствии подраздела ранжирования компонентов в описаниях семейств и вызвано тем. что каждое се
мейство имеет толькоодин компонент.
Названия классов АРЕ и ASE, составляющих их семейств и их краткие имена приведены в таб
лицах 2.3.4,5 раздела 7 настоящего стандарта. Содержание разделов ПЗ. рассматриваемых в семей
ствах класса АРЕ. представлено в ИСО/МЭК 15408-1. приложение А. а содержание разделов ЗБ. рас
сматриваемых в семействах класса ASE, — в 15408-1. приложение В.
6.4 Использование терминов в настоящем стандарте
Термины, список которыхприведен ниже, используются в настоящем стандарте определенным обра
зом. Они невключены в раздел 2 ИСО/МЭК 15408-1.так какявляются общеупотребительнымитерминами,
и их использование, хотя и ограничено приведенными в определениях разъяснениями, согласуется с
определениями в словарях. Но именно такое толкование терминов использовалось как руководство
при разработке настоящего стандарта, и поэтому оно полезнодля общего понимания. В скобках
приведены эквиваленты терминов на английском языке.
6.4.1 логически упорядоченный (coherent): Сущностьлогически упорядочена и имеет очевидный
смысл. Применительно кдокументации этот термин относится как ктексту, так и кструктуре, указывая, что
они понятны потенциальной аудитории.
6.4.2 непротиворечивый (consistent): Описывает связь междудвумя или более сущностями, ука
зывая, что между ними нет явных противоречий.
6.4.3 подтверждать (confirm): Используется для указания необходимости подробного рассмотрения
чего-либо: при этом требуется независимое заключение о его достаточности. Требуемый уровень
строгости зависит от характера предмета оценки. Применим только кдействиямоценщика.
6.4.4 полный (complete): Представлены все необходимыесоставляющиесущности. Применительно
кдокументации этоозначает, что приведена вся необходимая информация, причем настолькодетально,
что на данном уровне абстракциидальнейшие пояснения нетребуются.
6.4.5 противостоять (counter): Используется в том контексте, что некоторая цель безопасности зак
лючается в противостоянии конкретной угрозе, но не обязательно указывает на полнуюее ликвидацию.
6.4.6 демонстрировать (demonstrate): Относится к анализу, который приводит к заключению, но
является менее строгим, чем «доказательство» («proof»).
6.4.7 описывать (describe): Требует. чтобы некоторые конкретные подробности сущности были пред
ставлены.
6.4.8 делать заключение (determine): Требуется независимый анализдлятого, чтобы сделать конк
ретное заключение. Термин отличается от «подтверждать» («confirm») или «верифицировать» («verify»),
так как последние подразумевают, что требуетпроверки анализ, проведенный ранее, в то время как тер
мин «делатьзаключение» подразумевает совершенно независимый анализобычноприотсутствии любого
предшествующего анализа.
6.4.9 обеспечивать (ensure): Подразумевает сильную причинно-следственнуюсвязь между неко
торым действием иего последствиями. Частоему предшествует термин «способствует» («helps»), указы
вающий. чтоодноданноедействие не полностью определяет последствия.
6.4.10 исчерпывающий (exhaustive): Используется применительно к проведению анализа или
другой деятельности. Аналогичен термину «систематический» («systematic»), но более точен, так как
указывает нетолько на то. что в соответствии с некоторым конкретным планом проведения анализа или
другойдеятельности был применен методический подход, но также и нато. чтоэтот план достаточендля
обеспечения проведения исследования по всем возможным направлениям.
2
Рисунок 5 — Типовая диаграмма декомпозиции класса
9