ГОСТ Р ИСО/МЭК 15408-3 — 2008
Содержание
1 Область применения.................................................................................................................................. 1
2 Нормативные ссылки.................................................................................................................................. 1
3 Термины, определения, обозначения и сокращения........................................................................... 1
4 Краткий об зо р ............................................................................................................................................. 1
4.1 Структура данной части ИСО/МЭК 15408 ......................................................................................... 1
5 Парадигма доверия ИСО/МЭК 15408 ......................................................................................................2
5.1 Основные принципы ИСО/МЭК 15408 ..............................................................................................2
5.2 Подход к доверию................................................................................................................................. 2
5.3 Шкала оценки доверия в ИСО/МЭК 15408 .......................................................................................3
6 Требования доверия к безопасности....................................................................................................... 3
6.1 Структуры...............................................................................................................................................3
6.2 Классификация компонентов..............................................................................................................8
6.3 Структура класса критериев оценки профиля защиты и задания по безопасности....................9
6.4 Использование терминов в настоящем стандарте.......................................................................... 9
6.5 Классификация доверия.........................................................................................................................10
6.6 Краткий обзор классов и семейств доверия.................................................................................... 11
7 Критерии оценки профиля защиты и задания по безопасности.............................................................14
7.1 Краткий обзор...........................................................................................................................................14
7.2 Краткий обзор критериев профиля защиты........................................................................................14
7.3 Краткий обзор критериев задания по безопасности..........................................................................15
8 Класс АРЕ. Оценка профиля защиты..............................................................16
8.1 Описание ОО (APE_DES).......................................................................................................................17
8.2 Среда безопасности (APE_ENV).........................................................................................................17
8.3 Введение ПЗ (APEJNT) . Г ...................................................................................................................18
8.4 Цели безопасности (APE_OBJ).............................................................................................................18
8.5 Требования безопасности ИТ (APE_REQ).......................................................................................... 19
8.6 Требования безопасности ИТ, сформулированные в явном виде (APE_SRE)..............................21
9 Класс ASE. Оценка задания по безопасности...........................................................................................22
9.1 Описание ОО (ASE_DES)...................................................................................................................... 23
9.2 Среда безопасности (ASE_ENV)..........................................................................................................23
9.3 Введение ЗБ (ASEJNT) .
.
...................................................................................................................24
9.4 Цели безопасности (ASE_OBJ).............................................................................................................24
9.5 Утверждения о соответствии ПЗ (ASE_PPC)......................................................................................25
9.6 Требования безопасности ИТ (ASE_REQ)..........................................................................................26
9.7 Требования безопасности ИТ. сформулированные в явном виде (ASE_SRE)..............................27
9.8 Краткая спецификация ОО {ASE_TSS)................................................................................................29
10 Оценочные уровни доверия..............................................................................................................30
10.1 Краткий обзор оценочных уровней доверия.....................................................................................30
10.2 Детализация оценочных уровней доверия.......................................................................................31
10.3 Оценочный уровеньдоверия 1(ОУД1). предусматривающий функциональноетестирование . . 31
10.4 Оценочный уровеньдоверия 2 (ОУД2). предусматривающий структурное тестирование . . . . 32
10.5 Оценочный уровень доверия 3 (ОУДЗ), предусматривающий методическое тестирование и
проверку..................................................................................................................................................33
10.6 Оценочный уровень доверия 4 (ОУД4). предусматривающий методическое проектирование,
тестирование и углубленную проверку............................................................................................. 34
10.7 Оценочный уровеньдоверия 5 (ОУД5), предусматривающий полуформальное проектирование
и тестирование.......................................................................................................................................35
10.8 Оценочный уровень доверия6 (ОУД6). предусматривающий полуформальную верификацию
проекта и тестирование.......................................................................................................................36
10.9 Оценочный уровень доверия 7 (ОУД7). предусматривающий формальную верификацию
проекта и тестирование.......................................................................................................................38
11 Классы, семейства и компоненты доверия...............................................................................................39
12 Класс ACM. Управление конфигурацией...................................................................................................39
ill