ГОСТ Р ИСО/МЭК 15408-3 — 2008
9.1 Описание 0 0 (ASE_DES)
9.1.1 Цели
Описание ОО способствует пониманию требований безопасности ОО. Оценка описания 0 0 требует
ся. чтобы показать, что оно является логически последовательным, внутренне непротиворечивым и согла
сованным со всеми другими частями ЗБ.
9.1.2 ASE_DES.1 Задание по безопасности, описание ОО. требования оценки
Зависимости: ASE_ENV.1 Задание побезопасности, среда безопасности, требования оценки
ASEJNT.1 Задание побезопасности, введение ЗБ. требования оценки
ASE_OBJ.1 Задание побезопасности, целибезопасности, требования оценки
ASE_PPC.1 Задание побезопасности, утверждения о соответствии ПЗ. требования
оценки
ASE_REQ.1 Задание по безопасности, требованиябезопасности ИТ, требованияоценки
ASE_TSS.1 Задание побезопасности, краткая спецификация ОО. требования оценки
9.1.2.1 Элементы действий разработчика
9.1.2.1.1 ASE_DES.1.1D
Разработчик должен представить описание ОО как часть ЗБ.
9.1.2.2 Элементысодержания и представления свидетельств
9.1.2.2.1 ASE_DES.1.1C
Описание ОО должно включать в себя тип продукта или системы, область применения ОО, а
также физические и логические границы ОО.
9.1.2.3 Элементы действий оценщика
9.1.2.3.1 ASE_DES.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.1.2.3.2 ASE_DES.1.2E
Оценщик должен подтвердить, что описание ОО является логически последовательным и
внутренне непротиворечивым.
9.1.2.3.3 ASE_DES.1.3E
Оценщик должен подтвердить, что описание ОО согласуется сдругими частями ЗБ.
9.2 Среда безопасности (ASE_ENV)
9.2.1 Цели
Для принятия решения одостаточности требований безопасности ИТ в ЗБ важно, чтобы решаемая
задача безопасности ясно понималась всеми участниками оценки.
9.2.2 ASE_ENV.1 Задание по безопасности, среда безопасности, требования оценки
Зависимости: нет зависимостей.
9.2.2.1 Элементы действий разработчика
9.2.2.1.1 ASE_ENV.1.1D
Разработчик должен представить изложение среды безопасности ОО как часть ЗБ.
9.2 2.2 Элементы содержания и представления свидетельств
9.2.2.2.1 ASE_ENV.1.1C
Изложение среды безопасности ОО должно идентифицировать и объяснить каждое предпо
ложение о предполагаемом применении ОО и среде использования ОО.
92.2.2.2 ASE_ENV.1.2C
Изложение среды безопасности ОО должно идентифицировать и объяснить каждую извест
ную или предполагаемую угрозу активам, от которой будет требоваться защита посредством ОО
или его среды.
9.2.2.2.3ASE_ENV.1.ЗС
Изложение среды безопасности ОО должно идентифицировать и объяснить каждую политику
безопасности организации, соответствие которой для ОО необходимо.
9.2.2.3 Элементы действий оценщика
9.2.2.3.1 ASE_ENV.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.2.2.3.2ASE ENV.1.2E
23