ГОСТ Р ИСО/МЭК 15408-3 — 2008
9.8 Краткая спецификация 00 (ASE_TSS)
9.8.1 Цели
Краткая спецификация ОО предоставляет определение в самом общем виде функций безопасности,
заявленных для удовлетворения функциональных требований, имер доверия, выбранных дляудовлетво
рения требований доверия.
9.8.2 Замечания по применению
Отношение между функциями безопасности ИТифункциональными требованиями безопасности ОО
может быть отношением типа «многие ко многим». Тем не менее каждая функция безопасности должна
способствовать удовлетворению, поменьшей мере, одного требования безопасности, чтобы можно было
четкоопределить ФБО. Функции безопасности, несоответствующиеэтомутребованию, обычно необяза
тельны. Следует отметить, что требование о том. чтобыфункция безопасности способствовала удовлетво
рению. по меньшей мере, одноготребования безопасности, сформулировано вдостаточно общем виде с
тем. чтобы для всех функций безопасности, которые полезны для ОО. существовала бы возможность
обоснования.
Изложение мер доверия уместно во всех случаях, когда в ЗБ включены требования доверия, не
входящие в настоящий стандарт. Если требования доверия к ОО в ЗБоснованы исключительно на оценоч
ных уровнях доверия или других компонентахдоверия из настоящего стандарта, то меры доверия могут
быть представлены в форме ссылки на документы, которые указывают на удовлетворение требований
доверия.
Вкомпоненте ASE_TSS.1 «Задание побезопасности, краткая спецификация ОО. требования оценки»
использованы несколькозначений близких по значению прилагательных («соответствующий», «необхо
димый») для указания, что данные элементы допускают выбор в определенных случаях. Какой выбор
является приемлемым, зависит от контекста ЗБ. Подробная информация поэтим аспектам содержится в
ИСО/МЭК 15408-1. приложение В.
9.8.3 ASE_TSS.1 Задание по безопасности, краткая спецификация ОО, требования оценки
Зависимости: ASE_REQ.1 Задание по безопасности, требованиябезопасности ИТ.требования оценки
9.8.3.1 Элементы действий разработчика
9.8.3.1.1 ASE_TSS.1.1D
Разработчикдолжен представить краткую спецификацию ОО как часть ЗБ.
9.8.3.12 ASE_TSS.1.2D
Разработчик должен представить обоснование краткой спецификации ОО.
9.8.3.2 Элементысодержания и представления свидетельств
9.8.3.2.1 ASE_TSS.1.1C
Краткая спецификация ОО должна содержать описание функций безопасности ИТи мердове
рия к ОО.
9.8.3.2.2ASE_TSS.1.2C
Краткая спецификация ОО должна сопоставить функции безопасности ИТ и функциональ
ные требования безопасности ОО так, чтобы можно было отметить, какие функции безопасности
ИТ каким функциональным требованиям безопасности ОО удовлетворяют, и что каждая функция
безопасности ИТспособствует удовлетворению, по меньшей мере, одного функционального тре
бования безопасности ОО.
9.8.3.2.3ASE_TSS. 1.ЗС
Функции безопасности ИТдолжны быть определены в неформальном стило на уровне дета
лизации, необходимом для понимания их назначения.
9.8.3.2.4ASE_TSS.1,4С
Все ссылки на механизмы безопасности, включенные в ЗБ, должны быть сопоставлены с
соответствующими функциями безопасности так, чтобы можно было отметить, какие механизмы
безопасности использованы при реализации каждой функции.
9.8.3.2.5ASE_TSS. 1.5С
Обоснование краткой спецификации ОО должнодемонстрировать, что функции безопаснос
ти ИТ пригодны для удовлетворения функциональных требований безопасности ОО.
9.8.3.2.6ASE_TSS. 1.6С
Обоснование краткой спецификации ООдолжно демонстрировать, что сочетание специфи
цированных функций безопасности ИТ в совокупности способно удовлетворить функциональные
требования безопасности ОО.
29