ГОСТ Р ИСО/МЭК 15408-3 — 2008
8.1 Описание 0 0 (APE_DES)
8.1.1 Цели
Описание ОО способствует пониманию требований безопасности ОО. Оценкаописания 0 0 требует
ся. чтобы показать, что оно является логически последовательным, внутренне непротиворечивым и согла
сованным со всеми другими частями ПЗ.
8.1.2 APE_DES.1 Профиль защиты, описание ОО, требования оценки
Зависимости. APE_ENV.1 Профиль защиты, среда безопасности, требования оценки
APEJNT.1 Профиль защиты, введение ПЗ. требования оценки
APE_OBJ.1 Профиль защиты, целибезопасности, требования оценки
APE_REQ.1 Профиль защиты, требования безопасности ИТ.требования оценки
8.1.2.1 Элементы действий разработчика
8.1.2.1.1 APE_DES.1.1D
Разработчик ПЗ должен представить описание ОО как часть ПЗ.
8.1.2.2 Элементысодержания и представления свидетельств
8.1.2.2.1 APEJDES.1.1C
Описание ОО должно включать в себя тип продукта и общие свойства ИТ, присущие ОО.
8.1.2.3 Элементы действий оценщика
8.1.2.3.1 APE_DES.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
8.1.2.3.2 APE_DES.1.2E
Оценщик должен подтвердить, что описание ОО является логически последовательным и
внутренне непротиворечивым.
8.1.2.3.3 APE_DES.1.ЗЕ
Оценщик должен подтвердить, что описание ОО согласуется сдругими частями ПЗ.
8.2 Среда безопасности (APE_ENV)
8.2.1 Цели
Для принятия решения о достаточности требований безопасности ИТ в ПЗ важно, чтобы решаемая
задача безопасности яснопонималасьвсеми участниками оценки.
8.2.2 APE_ENV.1 Профиль защиты, среда безопасности, требования оценки
Зависимости: нет зависимостей.
8.2.2.1 Элементы действий разработчика
8.2.2.1.1 APE_ENV.1.1D
Разработчик ПЗ должен представить изложение среды безопасности ОО как часть ПЗ.
8 2.2.2 Элементы содержания и представления свидетельств
8.2.2.2.1 APE_ENV.1.1C
Изложение среды безопасности ООдолжно идентифицировать и объяснить каждое предпо
ложение о предполагаемом применении ОО и среде использования ОО.
8.2.2.2.2APE_ENV.1.2C
Изложение среды безопасности ОО должно идентифицировать и объяснить каждую извест
ную или предполагаемую угрозу активам, от которой будет требоваться защита посредством ОО
или его среды.
8.2.2.2.3APE_ENV.1.ЗС
Изложение среды безопасности ОО должно идентифицировать и объяснить каждую политику
безопасности организации, соответствие которой для ОО необходимо.
8.2.2.3 Элементы действий оценщика
8.2.2.3.1 APE_ENV.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
8.2.2.3.2 APE_ENV.1.2Е
Оценщикдолжен подтвердить, что описание среды безопасности ОО является логически пос
ледовательным и внутренне непротиворечивым.
17