ГОСТ Р ИСО/МЭК 18045— 2008
ПФБ (SFP)
СФБ (SOF)
СП (OR)
ТОО(ETR)
УК (СМ)
ФБ (SF)
ФБО (TSF)
— политика функции безопасности;
— стойкость функции безопасности;
— сообщение о проблеме;
— технический отчет обоценке;
— управление конфигурацией;
— функция безопасности;
— функции безопасности объекта оценки.
5 Краткий обзор
5.1 Структура стандарта
Раздел б определяет соглашения, используемые в настоящем стандарте.
В разделе 7 описаны общие задачи оценки без определения вердиктов, связанных с ними, поскольку
эти задачи не отображаются на элементы действий оценщика из ИСО/МЭК 15408-3.
Раздел 8 определяет оценку профиля защиты.
Раздел 9 определяет оценку задания по безопасности.
В разделах 10—13определены минимальные усилия по оценке, необходимые для успешного выпол нения
оценки по ОУД1—ОУД4. и предоставлено руководство поспособам и средствам выполнения оценки.
Раздел 14 определяет виды деятельности по оценке устранения недостатков.
Приложение А охватывает базовые методы оценки, используемыедля предоставления технических
свидетельств результатов оценки.
6 Принятые соглашения
6.1 Терминология
В отличие от ИСО/МЭК 15408, где каждый соответствующий элемент во всех компонентах одного
семейства доверия имеет один и тот же номер, указанный последней цифрой его условного обозначения,
настоящий стандарт может вводить новые шаги оценивания при изменении элемента действий оценщика из
ИСО/МЭК 15408 в зависимости от подвида деятельности; в результате, последняя цифра условного
обозначения последующих шагов оценивания изменится, хотя шаг оценивания останется тем же самым.
Например, если для ОУД4 добавлен новый шаг оценивания, помеченный 4:ADV_FSP.2-7. то номера
последующих шагов оценивания подвида деятельности FSP увеличиваются на единицу. Тогда шагу
оценивания 3:ADV_FSP.1-8 соответствует шаг оценивания 4:ADV_FSP.2-9, хотя каждый из указанных
шагов содержит одно и то же требование, их нумерация внутри своего подвида деятельности более не
совпадает.
Любая определенная в методологии работа по оценке, которая не следует непосредственно из требо
ваний ИСО/МЭК 15408. называется задачей или подзадачей.
6.2 Применение глаголов
Любому основному глаголу описания шага оценивания или подзадачи предшествует вспомога
тельный глагол «должен!*. Вспомогательный глагол «должен» используют при обязательности содержа
щего его текста и, следовательно, только в рамках шага оценивания или подзадачи. Шаги оценивания и
подзадачи содержат обязательные действия, которые оценщик должен выполнить, чтобы вынести
вердикт.
Текст, сопровождающий шаги оценивания и подзадачи, содержит дальнейшие разъяснения исполь
зования формулировок ИСО/МЭК 15408 при оценке.
Глаголы «проверить» (check), «исследовать» (examine), «привести в отчете» (report) и «зафиксиро вать»
(record) в тексте настоящегостандарта имеют точный смысл, указанный вопределениях раздела 3.
6.3 Общие указания по оценке
Материал, который применим более чем к одному подвиду деятельности, приведен в одном месте.
Указания, которые являются широко применимыми (к нескольким видамдеятельности или ОУД). приведе
ны в приложении А. Указания, относящиеся к нескольким подвидам одного вида деятельности, содержат ся
во вводной части описания этого вида деятельности. Если указания относятся только к одному подвиду
деятельности, они содержатся только в его описании.
3