ГОСТ Р ИСО/МЭК 15408-3 — 2008
9.5.3.3 Элементы действий оценщика
9.5.3.3.1 ASE_PPC.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.5.3.3.2 ASE_PPC.1.2E
Оценщикдолжен подтвердить, что утверждения о соответствии профилям защиты являются
корректным отображением соответствующих ПЗ.
9.6 Требования безопасности ИТ (ASE_REQ)
9.6.1 Цели
Требования безопасности ИТ. выбранные для ОО и представленные или указанные в ЗБ. необходи
мо оценить для подтверждения ихвнутренней непротиворечивости ипригодности для разработки ОО. соот
ветствующего целям егобезопасности.
Данное семействопредставляеттребования оценки, позволяющие оценщику принять решение отом,
что ЗБ пригодно для использования в качестве изложения требований к соответствующему ОО. Дополни
тельные критерии, необходимыедля оценки требований, сформулированных в явном виде, приведены в
семействе ASE_SRE «Требования безопасности ИТ, сформулированные в явном виде».
9.6.2 Замечания по применению
Термин «требования безопасности ИТ» подразумевает «требования безопасности ОО» свозможным
включением «требований безопасностидля среды ИТ».
Термин «требования безопасности ОО» подразумевает «функциональные требования безопасности
ОО» и/или «требования доверия к безопасности ОО».
В компоненте ASE_REQ.1 «Задание побезопасности, требования безопасности ИТ. сформулирован
ные в явном виде, требования оценки» использованы несколько значений, близких по значению прилага
тельных («соответствующий», «необходимый», «приемлемый», «целесообразный») для указания на то,
чтоданные элементыдопускают выбор в определенныхслучаях. То. какой выбор является приемлемым,
зависит от контекста ЗБ. Подробная информация поэтимаспектам содержится в ИСО/МЭК 15408-1, прило
жение В.
ИСО/МЭК 15408 предусматривает возможность выделения несколькихдоменов СФБ в рамках кон
кретного ОО. Домен СФБ является подмножеством ОО (логическим или физическим), для которого явля
ется необходимым определенный уровеньстойкости функции безопасности в контексте предопределен
ной среды. Это позволяет ОО для некоторых функциональных возможностей иметь более высокое требо
вание к «минимальной стойкости функции», чем для других функциональных возможностей. Для ОО с
несколькимидоменами СФБсловосочетание «минимальная стойкостьфункции» используетсядля указа
ния набора, содержащегоопределение минимальнойстойкостифункциидля каждогодомена. Кроме того, в
обосновании требований должен быть рассмотрен уровеньСФБдля каждогодомена в свете того, какое
влияние данныйдомен оказывает на удовлетворение целейбезопасности.
9.6.3 ASE_REQ.1 Задание по безопасности, требования безопасности ИТ, требования оценки
Зависимости: ASE_OBJ. 1Задание побезопасности, цели безопасности, требования оценки
9.6.3.1 Элементы действий разработчика
9.6.3.1.1 ASE_REQ.1.1D
Разработчик должен представить изложение требований безопасности ИТ как часть ЗБ.
9.6.3.1.2ASE_REQ.1.2D
Разработчикдолжен представить обоснование требований безопасности.
9.6.3.2 Элементы содержания и представления свидетельств
9.6.3.2.1 ASE_REQ.1.1C
Изложение функциональных требований безопасности ОО должно идентифицировать
функциональные требования безопасности ОО, составленные из компонентов функциональных
требований ИСО/МЭК 15408-2.
9.6.3.2.2ASE_REQ.1.2C
Изложение требований доверия к ООдолжно идентифицировать требования доверия к ОО,
составленные из компонентов требований доверия настоящего стандарта.
9.6.3.2.3ASE_REQ.1.3C
В изложение требований доверия к ОО следует включить оценочный уровень доверия (ОУД),
как определено в настоящем стандарте.
9.6.3.2.4 ASE_REQ.1.4C
26