ГОСТ Р ИСО/МЭК18045— 2008
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссы лки......................................................................................................................................... 1
3 Термины и определения.................................................................................................................................. 1
4 Обозначения и сокращения............................................................................................................................. 2
5 Краткий о б з о р ...................................................................................................................................................... 3
5.1 Структура стандарта.................................................................................................................................... 3
6 Принятые соглашения........................................................................................................................................3
6.1 Терминология.................................................................................................................................................3
6.2 Применение глаголов..................................................................................................................................3
6.3 Общие указания по оценке........................................................................................................................3
6.4 Взаимосвязь между структурами ИСО/МЭК 15408 и настоящего стандарта..............................4
6.5 Вердикты оценщика.................4
7 Общие задачи оценки......................................................................................................................................... 5
7.1 Введение........................................................................................................................................................ 5
7.2 Задача получения исходных данных для оценки................................................................................ 5
7.2.1 Ц ел и...................................................................................................................................................... 5
7.2.2 Замечания по применению.............................................................................................................. 5
7.2.3 Подзадача управления свидетельством оценки....................................................................... 6
7.3 Задача оформления результатов оценки.............................................................................................7
7.3.1 Ц ел и......................................................................................................................................................7
7.3.2 Замечания по применению.............................................................................................................7
7.3.3 Подзадача подготовки С П ...............................................................................................................7
7.3.4 Подзадача подготовки Т О О .............................................................................................................7
7.3.5 Подвиды деятельности по оценке................................................................................................. 12
8 Оценка профиля защ иты .................................................................................................................................. 12
8.1 Введение......................................................................................................................................................... 12
8.2 Организация оценки П З .............................................................................................................................. 12
8.3 Вид деятельности «Оценка профиля защиты».................................................................................... 13
8.3.1 Оценка раздела «Описание ОО» (APE_DES.1)......................................................................... 13
8.3.2 Оценка раздела «Среда безопасности ОО» (APE_ENV.1).....................................................14
8.3.3 Оценка раздела «Введение ПЗ» (APEJNT.1).............................................................................16
8.3.4 Оценка раздела «Цели безопасности» (APE_OBJ.1)...............................................................16
8.3.5 Оценка раздела «Требования безопасности ИТ» (APE_REQ.1)............................................19
8.3.6 Оценка требований безопасности ИТ, сформулированных в явном виде (APE_SRE.1) . . 27
9 Оценка задания по безопасности................................................................................................................... 29
9.1 Введение........................................................................................................................................................ 29
9.2 Организация оценки З Б .............................................................................................................................. 29
9.3 Вид деятельности «Оценка задания по безопасности».................................................................... 30
9.3.1 Оценка раздела «Описание ОО» (ASE_DES.1)......................................................................... 30
9.3.2 Оценка раздела «Среда безопасности ОО» (ASE_ENV.1)...................................................31
9.3.3 Оценка раздела «Введение ЗБ» (ASEJNT.1).............................................................................33
9.3.4 Оценка целей безопасности (ASE_OBJ.1)..................................................................................34
9.3.5 Оценка раздела «Утверждение о соответствии ПЗ» (ASE_PPC.1).......................................37
9.3.6 Оценка раздела «Требования безопасности ИТ» (ASE_REQ.1)............................................38
9.3.7 Оценка требований безопасности ИТ. сформулированных в явном виде (ASE_SRE.1) . . 46
9.3.8 Оценка раздела «Краткая спецификация ОО» (ASE_TSS.1)................................................48
10 Оценка по ОУД1 . .............................................................................................................................................. 51
10.1 Введение...................................................................................................................................................... 51
10.2 Ц ели............................................................................................................................................................... 51 10.3
Организация оценки по О УД 1................................................................................................................. 51 10.4 Вид
деятельности «Управление конфигурацией»............................................................................. 51 10.4.1
Оценка возможностей УК(АСМ_САР1)................................................................................. 52
III