ГОСТ Р ИСО/МЭК 15408-3 — 2008
Рисунок 10 — Связи между представлениями ОО и требованиями
Политика безопасности ОО (ПВО) — совокупностьправил, регулирующих управление ресурсами, их
защиту и распределение в пределах ОО и выражаемых посредством функциональных требований
безопасности ОО. От разработчика в явном виде не требуется представление ПВО, посколькуПВО выра
жается посредством функциональных требований безопасности ОО. через сочетание политикфункций
безопасности (ПФБ) и другихотдельныхэлементовтребований.
Функции безопасности ОО (ФБО) — совокупность всех функциональных возможностей различных
частей ОО. направленных наосуществление ПВО. ФБО включают в себя как функции, которые непосред
ственно осуществляют ПВО. так ифункции, которые, не реализуя ПВО непосредственно, косвенно содей
ствуют осуществлению ПВО.
Хотя требования семейства ASE_TSS «Краткая спецификация ОО» и некоторых других семейств
класса ASE предусматривают несколько различных представлений ФБО. совсем необязателен
отдельныйдокументдля каждогопредставления ФБО. Действительно, возможен случай, когда один до
кумент выполняет требования подокументированию нескольких представлений ФБО. а объединение в
нем требуемой информации по каждому из этих представлений ФБО предпочтительнее, несмотря наус
ложнение структуры данного документа. В случае, если несколько представлений ФБО объединены в
одном документе, разработчику следует указать конкретно, в каких документах какие представления
содержатся.
53