ГОСТ Р ИСО/МЭК18045— 2008
8-3.6.4.2 Шаг оценивания APE_SRE.1-2
ИСО/МЭК 15408-3 APE_SRE.1,2С: Все требования безопасности для среды ИТ, которые сформу
лированы в явном виде без ссылкина ИСО/МЭК 15408. должны быть идентифицированы.
Оценщикдолжен проверить, что в изложении раздела «Требования безопасности ИТ» идентифициро
ваны все требования безопасности для среды ИТ, которые сформулированы в явном виде без ссылки на
ИСО/МЭК 15408.
Необходимо, чтобы все функциональные требования безопасности для среды ИТ, которые не специ
фицированы наосновефункциональных компонентов из ИСО/МЭК 15408-2. были четко идентифицированы
кактаковые. Аналогично необходимо, чтобы все требованиядоверия к среде ИТ. которые неспецифициро
ваны на основе компонентов доверия по ИСО/МЭК 15408-3, были четко идентифицированы как таковые.
8.3.6.4.3 Шаг оценивания APE_SRE.1-3
ИСО/МЭК 15408-3 APE_SRE.1 .ЗС: Свидетельство должно содержать логическое обоснование, по
чемутребования безопасности должны быть сформулированы в явном виде.
Оценщикдолжен исследовать «Обоснование требований безопасности», чтобы сделать заключение,
содержится ли в нем приемлемое логическое обоснование, почему каждое из сформулированных вявном
виде требований безопасности пришлось сформулировать в явном виде.
Оценщикдля каждого сформулированного в явном виде требования безопасности ИТделает заклю
чение. объяснено ли влогическом обосновании, почему существующие функциональные компоненты или
компоненты доверия (изИСО/МЭК 15408-2 и ИСО/МЭК 15408-3соответственно) не могли быть использова ны
для выражения требований безопасности, сформулированных в явном виде. При вынесении заключе ния
оценщикпринимает во внимание возможностьвыполнения операций (т.е. назначение, итерация, выбор и
уточнение) надэтими существующими компонентами.
8.3.6.4.4 Шаг оценивания APE_SRE.1-4
ИСО/МЭК 15408-3 APE_SRE.1.4С: Сформулированные в явном виде требования безопасности ИТ
должны использовать компоненты, семейства и классы требований ИСО/МЭК 15408 как образец для
представления.
Оценщикдолжен исследовать каждое сформулированное в явном виде требование безопасности ИТ.
чтобы сделать заключение, использованы ли для этого требования в качестве моделидля представления
компоненты, семейства и классы требований по ИСО/МЭК 15408.
Оценщикделает заключение, представлены ли сформулированные в явном виде требования безо
пасности ИТ в том же стиле и на сопоставимом уровне детализации, что и компоненты из ИСО/МЭК
15408-2 или ИСО/МЭК 15408-3. Оценщиктакже делает заключение, разделены ли функциональные требо
вания на отдельные функциональные элементы и определяют ли требования доверия элементы действий
разработчика, содержания и представления свидетельств, а также действий оценщика.
8.3.6.4.5 Шагоценивания APE_SRE.1-5
ИСО/МЭК 15408-3 APE_SRE.1.5С: Сформулированные в явном виде требования безопасности ИТ
должны быть измеримы и устанавливать объективные требования оценки, такие, чтобы соответ
ствие или несоответствие им ОО могло быть определено и последовательно продемонстрировано.
Оценщикдолжен исследовать каждое сформулированное вявном виде требование безопасности ИТ.
чтобы сделать заключение, измеримо ли оно и устанавливаетли объективные требования оценки такие, что
соответствие или несоответствие им ОО может быть определено и продемонстрированосистематическим
методом.
Оценщикделает заключение, изложены ли функциональные требования таким образом, что они тес
тируемы и прослеживаемы к соответствующим представлениям ФБО. Оценщик такжеделает заключение,
что требования доверия не приводят к необходимости вынесения о них субъективного суждения со сторо
ны оценщика.
Имеющиеся в ИСО/МЭК 15408 функциональные требования и требования довериядолжны быть ис
пользованы как образец.
8.3.6.4.6 Шагоценивания APE_SRE.1-6
ИСО/МЭК 15408-3 APE_SRE.1.6С: Сформулированные в явном виде требования безопасности ИТ
должны быть четко и недвусмысленно выражены.
Оценщикдолжен исследовать каждое сформулированное вявном виде требование безопасности ИТ.
чтобы сделать заключение, выражено ли оно четко и однозначно.
Имеющиеся в ИСО/МЭК 15408 функциональные требования и требования довериядолжны быть ис
пользованы как образец.
28