ГОСТ Р ИСО/МЭК 15408-3 — 2008
Введение
Международный стандарт ИСО/МЭК 15408:2005 подготовлен Совместным техническим комитетом
ИСО/МЭКСТК1«Информационные технологии». Подкомитетом ПК27 «Методы исредства обеспечения
безопасности ИТ». Идентичный стандарту ИСО/МЭК 15408:2005текст опубликован органиэациями-спонсо-
рами проекта «Общие критерии» как «Общиекритерии оценки безопасности информационных технологий»,
версия 2.3 (ОК. версия 2.3).
Второе изданиестандарта (ИСО/МЭК 15408:2005) отменяет и заменяет первое издание (ИСО/МЭК
15408:1999), которое подверглось технической переработке.
ИСО/МЭК 15408под общим наименованием «Информационная технология. Методы исредства обес
печения безопасности. Критерии оценки безопасности информационных технологий» состоит изследую
щихчастей:
- часть 1. Введение и общая модель;
- часть 2. Функциональные требования безопасности:
- часть 3. Требованиядоверия кбезопасности.
Если имеют в виду все три части стандарта, используют обозначение ИСО/МЭК 15408.
Компоненты доверия к безопасности, определенные в данной части ИСО/МЭК 15408. являются
основой для выражениятребований доверия кбезопасности в профиле защиты (ПЗ) или задании по безо
пасности (ЗБ).
Данныетребования устанавливают стандартный способ выражения требований доверия для объекта
оценки (ОО). Даннаячасть ИСО/МЭК 15408 каталогизирует наборы компонентов, семейств иклассовдове
рия. Данная часть ИСО/МЭК 15408 также определяет критерии для оценки ПЗ иЗБ ипредставляетоценоч
ныеуровнидоверия, которые определяют предопределенную ИСО/МЭК 15408 шкалудля рейтинга дове
рия к ОО. называемую «оценочными уровнями доверия» (ОУД).
Аудитория для этой части ИСО/МЭК 15408 включает в себя потребителей, разработчиков иоценщи
ков безопасных ИТ-систем и продуктов. Дополнительная информация о потенциальных пользователях
ИСО/МЭК 15408 и использовании ИСО/МЭК 15408 группами, которые включают в себя потенциальных
пользователей, представлена в ИСО/МЭК 15408-1. раздел 4. Эти группы могут использовать данную
часть ИСО/МЭК 15408 следующим образом:
a) потребители используют даннуючасть ИСО/МЭК 15408. выбирая компоненты, чтобысформулиро
ватьтребованиядовериядля удовлетворения целей безопасности, приведенных в ПЗ или ЗБ, определяя
требуемыеуровнидоверия к безопасности ОО. Более подробная информация овзаимосвязях требований
безопасности и целей безопасности приведена в ИСО/МЭК 15408-1. подраздел 5.3;
b
) разработчики, несущие ответственность за выполнение существующих или предполагаемых тре
бований безопасности потребителя при разработке ОО. ссылаются наданную часть ИСО/МЭК 15408, ин
терпретируя утверждения требований доверия иопределяя подходыдоверия к ОО:
c) оценщики используют требования доверия, определенные в данной части ИСО/МЭК 15408, как
обязательное утверждение критериев оценки, которые определяют доверие кОО иоценивание ПЗ иЗБ.
V