ГОСТ Р ИСО/МЭК 18045— 2008
9.3.2.4 Действие ASE_ENV.1.2E
9.3.2.4.1 Шаг оценивания ASE_ENV.1-4
Оценщикдолжен исследовать изложение раздела «Среда безопасности ОО». чтобы сделать заклю
чение. является ли оно логически упорядоченным.
Изложение раздела «Среда безопасности ОО» являетсялогически упорядоченным, если его структу
ра и содержание понятны целевой аудитории (т.е. оценщикам и потребителям).
9.3.2.4.2 Шаг оценивания ASE_ENV.1-5
Оценщикдолжен исследовать изложение раздела «Среда безопасности ОО». чтобы сделать заклю
чение. является ли оно внутренне непротиворечивым.
Примерами внутренне противоречивого изложения раздела «Среда безопасности ОО» являются:
- изложение раздела «Среда безопасности ОО». которое содержит угрозу, метод нападениядля кото
рой не может быть реализован источником угрозы;
- изложение раздела «Среда безопасности ОО». которое содержит правило политики безопасности
организации «ОО не должен быть подключен к Интернету» и угрозу, источником которой является зло
умышленник из Интернета.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
9.3.3 Оценка раздела «Введение ЗБ» (ASEJNT.1)
9.3.3.1 Цели
Цель данного подвида деятельности — сделать заключение, является ли раздел «Введение ЗБ»
полным и согласованным со всеми другими частями ЗБ и правильно ли в нем идентифицировано ЗБ.
9.3.3.2 Исходные данные
Свидетельством оценки для этого подвидадеятельности является ЗБ.
9.3.3.3 ДействиеASEJNT.1.1Е
9.3.3.3.1 Шагоценивания ASEJNT.1-1
ИСО/МЭК 15408-3ASEJNT.1.1С: Введение ЗБ должно содержать данные идентификации ЗБ. кото
рые предоставляют маркировкуи описательную информацию, необходимые для идентификации и при
менения ЗБ и ОО. к которому оно относится.
Оценщикдолжен проверить, представлена ли в разделе «Введение ЗБ» идентификационная инфор
мация. необходимая для контроля и идентификации ЗБ и ОО. на который данное ЗБ ссылается.
Оценщикделает заключение, включает ли в себя идентификационная информация ЗБ:
a) информацию, необходимуюдля контроля и уникальной идентификации ЗБ (например, наименова
ние ЗБ. номер версии, дату публикации, авторов);
b
) информацию, необходимуюдля контроля и уникальной идентификации ОО. на который данное ЗБ
ссылается (например, идентификационную информацию ОО. номер версии ОО);
c) указание версии ИСО/МЭК 15408. использованной при разработке ЗБ.
d)дополнительную информацию всоответствии с требованиями системы оценки.
9.3.3.3.2 Шаг оценивания ASEJNT.1-2
ИСО/МЭК 15408-3ASEJ NT. 1,2С: Введение ЗБдопжно содержать аннотацию ЗБ с общей характе
ристикой ЗБ в описательной форме.
Оценщикдолжен проверить, представлена ли в разделе «Введение ЗБ» «Аннотация ЗБ» в повество
вательной форме.
«Аннотация ЗБ» предназначенадля того, чтобы предоставить краткое резюме содержания ЗБ (более
детальное описание приведено в разделе «Описание ОО»), которое является достаточно подробным, что
бы позволитьпотенциальному потребителю сделать заключение, представляетли для негоинтересданный
ОО (а значит, и все остальные части ЗБ).
9.3.3.3.3 Шагоценивания ASEJNT.1-3
ИСО/МЭК 15408-3 ASEJNT.1.3C: Введение ЗБ должно содержать утверждение о соответствии
ИСО/МЭК 15408. излагающее все оцениваемые утверждения о соответствии ОО ИСО/МЭК 15408.
Оценщик должен проверить, содержит ли «Введение ЗБ» подраздел «Утверждение о соответствии
ИСО/МЭК 15408». в котором изложено утверждение о соответствии ОО ИСО/МЭК 15408.
Оценщикделает заключение, соответствует ли «Утверждение о соответствии ИСО/МЭК 15408» под
разделу 6.4 ИСО/МЭК 15408-1.
Оценщикделает заключение, что «Утверждение о соответствии ИСО/МЭК 15408» содержит утверж
дение о соответствии либо ИСО/МЭК 15408-2. либо ИСО/МЭК 15408-2. расширенному другими компонен
тами функциональных требований.
33