ГОСТ Р ИСО/МЭК 15408-3 — 2008
9.8.3.2.7 ASE_TSS.1.7C
Краткая спецификация 0 0 должна сопоставить меры и требования доверия так, чтобы
можно было отметить, какие моры способствуют удовлетворению каких требований.
9.8.3.2.8ASE_TSS. 1.8С
Обоснование краткой спецификации ООдолжно демонстрировать, что меры доверия удов
летворяют всем требованиям доверия к 00.
9.8.3.2.9ASE_TSS. 1,9С
Краткая спецификация 00 должна идентифицировать все функции безопасности ИТ, кото
рые реализованы вероятностным или перестановочным механизмом соответственно.
9.8.3.2.10ASE_TSS.1.10C
Краткая спецификация 0 0 должна установить для каждой функции безопасности ИТ, для
которой это необходимо, требование стойкости функции либо по специальной метрике, либо как
базовую, среднюю или высокую СФБ.
9.8.3.3 Элементы действий оценщика
98.3.3.1 ASE_TSS.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
9.8.3.3.2 ASE_TSS.1.2E
Оценщик должен подтвердить, что краткая спецификация 0 0 является полной, логически
последовательной и внутренне непротиворечивой.
10 Оценочные уровни доверия
Оценочные уровни доверия (ОУД) образуют возрастающую шкалу,которая позволяет
соотнести получаемый уровеньдоверия состоимостью и возможностью достижения этой степени дове
рия.
Важно обратить внимание, что не все семейства и компоненты настоящего стандарта включены в
оценочные уровни доверия. Это не означает, что они не обеспечивают значимое и полезное доверие.
Напротив, ожидается, что эти семейства и их компоненты будут рассматриваться для усиления ОУД в тех ПЗ
и ЗБ. где они полезны.
10.1Краткий обзор оценочных уровней доверия
Сводка оценочных уровней доверия представлена в таблице 6. Столбцы таблицы представляют со
бой иерархически упорядоченный набор ОУД. а строки— семействадоверия. Каждый номер в образован
ной имиматрице идентифицирует конкретный компонент доверия, применяемый всоответствующем ОУД.
Как показано в следующем подразделе, в настоящем стандарте определены семь иерархически
упорядоченных оценочныхуровней доверия для ранжирования доверия к 00. Каждый последующий ОУД
представляет более высокоедоверие, чем любой из предыдущих. Увеличение доверия от предыдущего
ОУД к последующему достигается заменой компонента доверия иерархичным компонентом из того же
семействадоверия (тоестьувеличением строгости, области и/или глубины оценки) и добавлением компо
нентов издругих семействдоверия (то естьдобавленном новых требований). В таблице 6 это показанос
использованием полужирного шрифта.
ОУД состоят из определенной комбинации компонентовдоверия в соответствии с разделом 6. Точ
нее. каждый ОУД включает в себя не более одного компонента каждогосемействадоверия, а все зависи
мости каждого компонента доверия учтены.
Хотя внастоящем стандарте определены именноОУД. можно применять другие комбинации компо
нентовдоверия. Специально введенное понятие «усиление» («augmentation») допускаетдобавление (из
семейств доверия, до этого не включенных в ОУД) или замену компонентов доверия в ОУД (другими,
иерархичными компонентами из того же самогосемействадоверия). Из конструкций установлениядове
рия. определенных в ИСО/МЭК 15408. только ОУД могут быть усилены. Понятие «ОУД за исключением
какого-либо составляющего его компонента доверия» не признано в ИСО/МЭК 15408 какдопустимое
утверждение. При использовании усиления необходимологическиобосновать полезность идополнитель
ную ценность добавленного к ОУД компонентадоверия. ОУД может быть также расширен требованиями
доверия, сформулированными вявном виде.
30