ГОСТ Р ИСО/МЭК 15408-3 — 2008
Изложение функциональных требований безопасности 0 0 должно идентифицировать
функциональные требования безопасности ОО, составленные из компонентов функциональных
требований ИСО/МЭК 15408-2.
8.5.3.2.2APE_REQ.1.2C
Изложение требований доверия к 00 должно идентифицировать требования доверия к 00,
составленные из компонентов требований доверия настоящего стандарта.
8.5.3.2.3APE_REQ.1.3C
В изложение требований доверия к 0 0 следует включить оценочный уровень доверия (ОУД),
как определено в настоящем стандарте.
8.5.3.2.4 APE_REQ.1.4C
Свидетельстводолжно содержать логическое обоснование, что изложение требований дове
рия к 00 является соответствующим.
8.5.3.2.5APE_REQ.1.5C
ПЗ должен, при необходимости, идентифицировать каждое требование безопасности для
среды ИТ.
8.5.3.2.6APE_REQ.1.6C
Все завершенные операции над требованиями безопасности ИТ, включенными в ПЗ. должны
быть идентифицированы.
8.5.3.2.7 APE_REQ.1.7C
Любые незавершенные операции над требованиями безопасности ИТ, включенными в ПЗ,
должны быть идентифицированы.
8.5.3.2.8APE_REQ.1.8C
Зависимости между требованиями безопасности ИТ, включенными в ПЗ, следует удовлетво
рить.
8.5.3.2.9APE_REQ.1.90
Свидетельство должно содержать логическое обоснование каждого неудовлетворения зави
симостей.
8.5.3.2.10APE_REQ.1. ЮС
ПЗ должен включать в себя изложение приемлемого минимального уровня стойкости
функций безопасности (СФБ) для функциональных требований безопасности 00: базовой, сред
ней или высокой СФБ.
8.5.3.2.11 APE_REQ.1.11C
При изложении требований безопасностидолжны быть идентифицированы все функциональ
ные требования безопасности, для которых требуется явное заявление стойкости функции, с
явным заявлением стойкости функции для каждого такого функционального требования безопас
ности.
8.5.3.2.12APE_REQ.1.12C
Обоснование требований безопасности должнодемонстрировать, что минимальный уровень
стойкости функции в ПЗ, как и каждое явное указание стойкости функции, согласуются с целями
безопасности 00.
8.5.3.2.13 APE_REQ.1.13С
Обоснование требований безопасности должно демонстрировать, что требования безопас
ности ИТ пригодны для достижения целей безопасности.
8.5.3.2.14 APE_REQ.1.14C
Обоснование требований безопасности должно демонстрировать, что совокупность требова
ний безопасности ИТобразует взаимно согласованное и внутренне непротиворечивое целое.
8.5.3.3 Элементы действий оценщика
8.5.3.3.1 APE_REQ.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
8.5.3.3.2 APE_REQ.1.2E
Оценщик должен подтвердить, что описание требований безопасности ИТ является полным,
логически последовательным и внутренне непротиворечивым.
20