ГОСТ Р ИСО/МЭК 15408-3 — 2008
8.3 Введение ПЗ (APEJNT)
8.3.1 Цели
Введение ПЗ содержит информацию для управления документооборотом иобзорную информацию о
документе, необходимуюдля сопровождения реестра ПЗ. Оценка введения ПЗтребуетсядлядемонстра
ции. что ПЗ правильно идентифицирован, и введениесогласуется со всеми другими частями ЗБ.
8.3.2 APEJNT.1 Профиль защиты, введение ПЗ, требования оценки
Зависимости: APE_DES.1 Профиль защиты, описание 00. требования оценки
APE_ENV.1 Профиль защиты, среда безопасности, требования оценки
APE_ODJ.1 Профиль защиты, целибезопасности, требования оценки
APE_REQ.1 Профиль защиты, требования безопасности ИТ.требования оценки
8.3.2.1 Элементы действий разработчика
8.3.2.1.1 APEJNT.1.1D
Разработчик ПЗдолжен представить введение ПЗ как часть ПЗ.
8.3.2.2 Элементы содержания и представления свидетельств
8.3.2.2.1 APEJNT.1.1C
Введение ПЗ должно содержать данные идентификации ПЗ, которые предоставляют марки
ровку и описательную информацию, необходимые для идентификации, каталогизации, регистра
ции ПЗ и ссылок на него.
8.3.2.2.2 APEJNT.1 -2С
Введение ПЗдолжно содержать аннотацию ПЗ с общей характеристикой ПЗ в описательной
форме.
8.3.2.3 Элементы действий оценщика
8.3.2.3.1 APEJNT.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
8.3.2.3.2 APEJNT.1,2Е
Оценщик должен подтвердить, что введение ПЗ является логически последовательным и
внутренне непротиворечивым.
8.3.2.3.3 APEJNT.1 .ЗЕ
Оценщик должен подтвердить, что введение ПЗ согласуется с другими частями ПЗ.
8.4 Цели безопасности (APE_OBJ)
8.4.1 Цели
Цели безопасности — краткое изложение предполагаемой реакции на проблему безопасности. Оцен
ка целей безопасности требуетсядлядемонстрации того, чтоустановленные цели адекватны проблеме
безопасности. Существуют цели безопасности для 0 0 и цели безопасности для среды. Необходимо
сопоставить цели безопасности для 0 0 и среды с идентифицированными угрозами, которым они проти
востоят. и/или с политикой и предположениями, которым они соответствуют.
8.4.2 APE_0BJ.1 Профиль защиты, цели безопасности, требования оценки
Зависимости: APE_ENV.1 Профиль защиты, среда безопасности, требования оценки
8.4.2.1 Элементы действий разработчика
8.4.2.1.1 APE_0BJ.1.1D
Разработчик ПЗ должен представить изложение целей безопасности как часть ПЗ.
8.4.2.1.2 APE_0BJ.1.2D
Разработчик ПЗ должен представить обоснование целей безопасности.
8.4 2.2 Элементы содержания и представления свидетельств
8.4.2.2.1 APE_0BJ.1.1C
Изложение целой безопасности должно определить цели безопасности для 00 и его среды.
8.4.2.2.2APE_OBJ.1.2C
Цели безопасности для 0 0 должны быть сопоставлены с теми аспектами идентифицирован
ных угроз, которым будет противостоять 00, и/или с политикой безопасности организации, кото
рая будет выполняться 00.
8.4.2.2.3APE_0BJ.1.3C
Цели безопасности для среды должны быть сопоставлены с теми аспектами идентифициро
ванных угроз, которым ОО противостоит не полностью, и/или с политикой безопасности организа
ции или предположениями, не полностью выполняемыми 00.
18