ГОСТ Р ИСО/МЭК 15408-3 — 2008
Свидетельство должно содержать логическое обоснование, что изложение требований дове
рия к 0 0 является соответствующим.
9.6.3.2.5ASE_REQ.1.5C
ЗБ должно, при необходимости, идентифицировать каждое требование безопасности для
среды ИТ.
9.6.3.2.6ASE_REQ.1.6C
Операции, предусмотренные в требованиях безопасности ИТ, включенных в ЗБ, должны быть
идентифицированы и выполнены.
9.6.3.2.7 ASE_REQ.1.7C
Зависимости между требованиями безопасности ИТ, включенными в ЗБ, следует удовлетво
рить.
9.6.3.2.8ASE_REQ.1.8C
Свидетельство должно содержать логическое обоснование каждого неудовлетворения зави
симостей.
9.6.3.2.9ASE_REQ.1.9C
ЗБ должно включать в себя изложение приемлемого минимального уровня стойкости функ
ций безопасности (СФБ)для функциональных требований безопасности ОО: базовой, средней или
высокой СФБ.
9.6.3.2.10ASE_REQ.1. ЮС
При изложении требований безопасности должны быть идентифицированы все функцио
нальные требования безопасности, для которых требуется явное заявление стойкости функции, с
явным заявлением стойкости функции для каждого такого функционального требования безопас
ности.
9.6.3.2.11 ASE_REQ.1.11C
Обоснование требований безопасности должнодемонстрировать, что минимальный уровень
стойкости функции в ЗБ, как и каждое явное указание стойкости функции, согласуются с целями
безопасности 00.
9.6.3.2.12ASE_REQ.1.12C
Обоснование требований безопасности должно демонстрировать, что требования безопас
ности ИТ пригодны для достижения целей безопасности.
9.6.3.2.13ASE_REQ.1.13C
Обоснование требований безопасности должно демонстрировать, что совокупность
требований безопасности ИТ образует взаимно согласованное и внутренне непротиворечивое
целое.
9.6.3.3 Элементы действийоценщика
9.6.3.3.1 ASE_REQ.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.6.3.3.2 ASE_REQ.1,2Е
Оценщик должен подтвердить, что описание требований безопасности ИТявляется полным,
логически последовательным и внутренне непротиворечивым.
9.7 Требования безопасности ИТ,сформулированные в явном виде (ASE_SRE)
9.7.1 Цели
Если после тщательного рассмотрения окажется, что ни один из компонентов требований
ИСО/МЭК 15408-2 или настоящегостандарта не применим непосредственноко всем или к части требова
ний безопасности ИТ. разработчикЗБ может сформулировать другие требования, которые не имеют ссыл
ки на ИСО/МЭК 15408. Использование таких требований должнобытьлогически обосновано.
Данное семействосодержит требования оценки, позволяющие оценщику сделать заключение, что
сформулированные в явном виде требования четко и однозначно выражены. Оценка требований по
ИСО/МЭК 15408. используемых нарядусо сформулированными в явном виде требованиями безопаснос ти,
определяется семейством ASE_REQ «Требования безопасности ИТ».
Сформулированные в явном виде требования безопасности ИТ для 00, представленные илиуказан
ные в ЗБ. требуется оценить для демонстрации четкости иоднозначности ихвыражения.
27