ГОСТ Р ИСО/МЭК 15408-3 — 2008
Оценщикдолжен подтвердить, что описание среды безопасности 00 является логически пос
ледовательным и внутренне непротиворечивым.
9.3 Введение ЗБ (ASEJNT)
9.3.1 Цели
Введение ЗБсодержит материалы поидентификации и индексации материалов. Оценка введения ЗБ
требуется для демонстрации, что ЗБ правильно идентифицировано, и введение согласуется со всеми
другими частями ЗБ.
9.3.2 ASEJNT.1 Задание по безопасности, введение ЗБ, требования оценки
Зависимости: ASE_DES.1 Задание побезопасности, описание 00. требования оценки
ASE_ENV.1 Задание побезопасности, среда безопасности, требования оценки
ASE_OBJ. 1 Заданиепобезопасности, целибезопасности, требования оценки
ASE_PPC.1 Задание побезопасности, утверждения о соответствии ПЗ. требования
оценки
ASE_REQ.1 Задание побезопасности, требования безопасности ИТ. требованияоценки
ASE_TSS.1 Задание по безопасности, краткая спецификация ОО. требования оценки
9.3.2.1 Элементы действий разработчика
9.3.2.1.1 ASEJNT.1.1D
Разработчик должен представить введение ЗБ как часть ЗБ.
9.3.2.2 Элементы содержания и представления свидетельств
9.3.2.2.1 ASEJNT.1.1С
Введение ЗБ должно содержать данные идентификации ЗБ, которые предоставляют марки
ровку и описательную информацию, необходимые для идентификации и применения ЗБ и 00, к
которому оно относится.
9.3.2.2.2 ASE JNT.1,2С
Введение ЗБ должно содержать аннотацию ЗБ с общей характеристикой ЗБ в описательной
форме.
9.3.2.2.3 ASEJNT.1.3C
Введение ЗБдолжно содержать утверждение о соответствии ИСО/МЭК 15408, излагающее все
оцениваемые утверждения о соответствии 00 ИСО/МЭК 15408.
9.3.2.3 Элементы действия оценщика
9.3.2.3.1 ASEJNT.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.3.2.3.2 ASEJNT.1,2Е
Оценщик должен подтвердить, что введение ЗБ является логически последовательным и
внутренне непротиворечивым.
9.3.2.3.3 ASEJNT.1.3Е
Оценщикдолжен подтвердить, что введение ЗБ согласуется с другими частями ЗБ.
9.4 Цели безопасности (ASE_OBJ)
9.4.1 Цели
Цели безопасности — краткое изложение предполагаемой реакции на проблемубезопасности. Оцен
ка целей безопасности требуетсядлядемонстрации того, чтоустановленные цели адекватны проблеме
безопасности. Существуютцели безопасностидля ОО ицели безопасности для среды. Необходимо сопо
ставить цели безопасности для ОО и среды с идентифицированными угрозами, которым они
противо стоят, и/или с политикой и предположениями, которым они соответствуют.
9.4.2 ASE_OBJ.1 Задание по безопасности, цели безопасности, требования оценки
Зависимости: ASE_ENV.1 Задание побезопасности, среда безопасности, требования оценки
9.4.2.1 Элементы действий разработчика
9.4.2.1.1 ASE_OBJ.1.1D
Разработчик должен представить изложение целей безопасности как часть ЗБ.
9.4.2.1.2 ASE_OBJ.1.2D
Разработчикдолжен представить обоснование целей безопасности.
9.4 2.2 Элементысодержания и представления свидетельств
9.4.2.2.1 ASE_OBJ.1.1C
Изложение целей безопасности должно определить цели безопасности для ОО и его среды.
9.4 2.2.2ASE OBJ.1.2C
24