ГОСТ Р ИСО/МЭК 15408-3 — 2008
9.7.2 Замечания по применению
Формулировка в явном виде требований по структуре, сопоставимой со структурой существующих
компонентовиэлементов по ИСО/МЭК 15408. включает в себя выбор подобной маркировки, способа выра
жения и уровня детализации.
Использованиетребований ИСО/МЭК 15408 в качестве образца означает, чтотребования могутбыть
четкоидентифицированы, чтоони автономны, ичто применение каждого требования возможнои даст зна
чимый результат оценки, основанный наизложении соответствия ОО этому конкретному требованию.
Термин «требования безопасности ИТ» подразумевает «требования безопасности ОО» свозможным
включением «требований безопасности для среды ИТ».
Термин «требования безопасности ОО» подразумевает «функциональные требования безопасности
ОО» и/или «требования доверия к безопасности ОО».
Элементы APE_SRE.1,5С иAPE_SRE.1.6C требуют, чтобы сформулированные вявном видетребо
вания безопасности ИТ должны быть измеримыми, объективными, а также четко иоднозначно выраженны
ми. Имеющиеся в ИСО/МЭК 15408 функциональныетребования итребования доверия должны использо
ваться как образец.
9.7.3 ASE_SRE.1 Задание по безопасности, требования безопасности ИТ, сформулированные
в явном виде, требования оценки
Зависимости: ASE_REQ.1 Задание побезопасности, требования безопасности ИТ.требования оценки
9.7.3.1 Элементы действий разработчика
9.7.3.1.1 ASE_SRE.1.1D
Разработчик должен представить изложение требований безопасности ИТ как часть ЗБ.
9.7.3.1.2ASE_SRE.1.2D
Разработчикдолжен представить обоснование требований безопасности.
9.7.3.2 Элементы содержания и представления свидетельств
9.7.3.2.1 ASE_SRE.1.1C
Все требования безопасности ОО. которые сформулированы в явном виде без ссылки на
ИСО/МЭК 15408, должны быть идентифицированы.
9.7.3.2.2ASE_SRE.1.2C
Все требования безопасности для среды ИТ, которые сформулированы в явном виде без
ссылки на ИСО/МЭК 15408, должны быть идентифицированы.
9.7.3.2.3ASE_SRE.1.3C
Свидетельство должно содержать логическое обоснование, почему требования безопаснос
ти должны быть сформулированы в явном виде.
9.7.3.2.4ASE_SRE.1.4C
Сформулированные в явном виде требования безопасности ИТ должны использовать
компоненты, семейства и классы требований ИСО/МЭК 15408 как образец для представления.
9.7.3.2.5ASE_SRE.1,5С
Сформулированные в явном виде требования безопасности ИТ должны быть измеримы и
устанавливать такие объективные требования оценки, чтобы соответствие или несоответствие им
ОО могло быть определено и последовательно продемонстрировано.
9.7.3.2.6ASE_SRE.1.6С
Сформулированные в явном виде требования безопасности ИТ должны быть четко и
недвусмысленно выражены.
9.7.3.2.7ASE_SRE.1.7C
Обоснование требований безопасности должно демонстрировать, что требования доверия
применимы и пригодны для поддержки каждого из сформулированных в явном виде функцио
нальных требований безопасности ОО.
9.7.3.3 Элементы действий оценщика
9.7.3.3.1 ASE_SRE.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.7.3.3.2 ASE_SRE.1,2Е
Оценщикдолжен определить, что все зависимости сформулированных в явном виде требо
ваний безопасности ИТ были идентифицированы.
28