ГОСТ Р ИСО/МЭК 18045— 2008
Оценщик делает заключение, рассмотрены ли в разделе «Описание 00» ИТ-характермстики, и в
особенности характеристики безопасности, предоставляемые ОО. на таком уровне детализации, который
достаточен для общего понимания этих характеристик.
Если ОО не тождествен продукту, то оценщикделает заключение, описано ли надлежащим образом
в «Описании ОО» логическое соотношение между ОО и продуктом.
9.3.1.5Действие ASE_DES.1.2Е
9.3.1.5.1 Шаг оценивания ASE_DES.1-4
Оценщикдолжен исследовать ЗБ. чтобы сделать заключение, является ли «Описание ОО» логичес
ки упорядоченным.
Изложение раздела «Описание ОО» является логически упорядоченным, если егоструктура и содер
жание понятны целевой аудитории (т.е. оценщикам и потребителям).
9.3.1.5.2 Шаг оценивания ASE_DES.1-5
Оценщикдолжен исследовать ЗБ. чтобы сделать заключение, является ли «Описание ОО» внутрен
не непротиворечивым.
Оценщику необходимо иметь в виду, что данный раздел ЗБ предназначен только для того, чтобы
определить общее назначение ОО.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
9.3.1.6 Действие ASE_DES.1 .ЗЕ
9.3.1.6.1 Шаг оценивания ASE_DES.1-6
Оценщик должен исследовать ЗБ. чтобы сделать заключение, согласовано ли «Описание ОО» с
другими частям ЗБ.
Оценщикделает заключение, вчастности, что в разделе «Описание ОО» не описаны угрозы, харак
теристики безопасности или конфигурации ОО, которые не рассмотрены в каком-либо другом месте ЗБ.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
9.3.2
9.3.2.1
Оценка раздела «Среда безопасности ОО» (ASE_ENV.1)
Цели
Цель данного подвида деятельности — сделать заключение, обеспечивает ли изложение раздела
«Среда безопасности ОО» в ЗБ четкое и непротиворечивое определение проблемы безопасности, решение
которой возложено на ОО и его среду.
9.3.2.2 Исходные данные
Свидетельством оценки для этого подвидадеятельности является ЗБ.
9.3.2.3 Действие ASE_ENV.1.1E
9.3.2.3.1 Шаг оценивания ASE_ENV.1-1
ИСО/МЭК 15408-3 ASE_ENV.1.1C: Изложение среды безопасности ОО должно идентифицировать
и объяснить каждоепредположение о предполагаемом применении ОО и среде использования ОО.
Оценщикдолжен исследовать изложение раздела «Среда безопасности ОО». чтобы сделать заклю
чение. идентифицированы и разъяснены ли в нем какие-либо предположения.
Предположения могут бытьразделены на предположения относительно использования ОО и предпо
ложения относительно среды использования ОО.
Оценщикделает заключение, учитывают ли предположения относительно использования ОО такие
аспекты, как предполагаемое применение ОО. потенциальная ценность активов, требующих защиты со
стороны ОО. и возможные ограничения использования ОО.
Оценщик делает заключение, достаточно ли подробно разъяснено каждое предположение относи
тельно использования ОО для того, чтобыдать возможность потребителям решить, соответствуетли пред
полагаемое использование ими ОО сделанным предположениям. Если предположения не являются четки
ми и понятными, то это может, в конечном счете, привести к тому, что потребители будут использовать ОО в
среде, для которой он не предназначен.
Оценщикделает заключение, охватываютли предположения относительно среды использования ОО
аспекты физической среды, персонала и внешних связей:
а)Физические аспекты включают в себя предположения, которые необходимо сделатьотносительно
физического расположения ОО или подключенных периферийныхустройствдля того, чтобы ОО функцио
нировал безопасным образом. Несколько примеров:
- предполагают, что консоли администраторов находятся в некоторой зоне, доступ в которую ограни
чен только персоналом, являющимся администраторами;
31