ГОСТ Р ИСО/МЭК 15408-3 — 2008
Цели безопасности для 0 0 должны быть сопоставлены с теми аспектами идентифицирован
ных угроз, которым будет противостоять ОО, и/или с политикой безопасности организации, кото
рая будет выполняться 00.
9.4.2.2.3 ASE_OBJ.1.3C
Цели безопасности для среды должны быть сопоставлены с теми аспектами идентифициро
ванных угроз, которым ОО противостоит не полностью, и/или с политикой безопасности организа
ции или предположениями, не полностью выполняемыми ОО.
94.2.2.4 ASE_OBJ.1.4C
Обоснование целей безопасности должно демонстрировать, что изложенные цели безопас
ности пригодны для противостояния всем идентифицированным угрозам безопасности.
94.2.2.5 ASE_OBJ.1.5C
Обоснование целей безопасности должно демонстрировать, что изложенные цели безопас
ности пригодны для охвата всех установленных положений политики безопасности организации и
предположений.
9.4.2.3 Элементы действий оценщика
9.4.2.3.1 ASE_OBJ.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.4.2.3.2 ASE_OBJ.1.2Е
Оценщик должен подтвердить, что описание целей безопасности является полным, логичес
ки последовательным и внутренне непротиворечивым.
9.5Утверждения о соответствии ПЗ (ASE_PPC)
9.5.1 Цели
Цельоценки утверждений о соответствии ПЗ состоитв том. чтобы решить, является ли ЗБ коррект
ным отображением ПЗ.
9.5.2 Замечания по применению
Семейство применяют только при наличии утверждений о соответствии ПЗ. В противном случае не
требуется никаких действий разработчика и оценщика.
Хотя при наличии утверждений о соответствии ПЗ необходимы дополнительныедействия по оценке,
затраты на оценку ЗБ обычно меньше, чем в случае если ПЗ не применяется, потому что при оценке ЗБ
можно использовать результаты оценки данного ПЗ.
9.5.3 ASE_PPC.1 Задание по безопасности, утверждения о соответствии ПЗ, требования оценки
Зависимости: ASE_OBJ.1 Заданиепобезопасности, целибезопасности, требования оценки
ASE_REQ.1 Задание по безопасности, требования безопасности ИТ. требования
оценки
9.5.3.1 Элементы действий разработчика
9.5.3.1.1 ASE_PPC.1.1D
Разработчик должен представить каждое утверждение о соответствии ПЗ как часть ЗБ.
9.5.3.1.2ASE_PPC.1.2D
Разработчик должен представить обоснование утверждений о соответствии ПЗ для каждого
представленного утверждения о соответствии ПЗ.
9.5.3.2 Элементы содержания и представления свидетельств
9.5.3.2.1 ASE_PPC.1.1C
Каждое утверждение о соответствии ПЗ должно идентифицировать ПЗ, соответствие кото
рому утверждается, включая необходимые уточнения, связанные с этим утверждением.
9.5.3.2.2ASE_PPC.1,2С
Каждое утверждение о соответствии ПЗ должно идентифицировать формулировки требова
ний безопасности ИТ. в которых завершены разрешенные операции или иначе выполнено даль
нейшее уточнение требований ПЗ.
9.5.3.2.3ASE_PPC.1.3C
Каждое утверждение о соответствии ПЗ должно идентифицировать формулировки содер
жащихся в ЗБ целей безопасности и требований безопасности ИТ, которые дополняют имеющиеся в
ПЗ.
25