ГОСТ Р ИСО/МЭК18045— 2008
Оценщикделает заключение, что «Утверждение о соответствии ИСО/МЭК 15408» содержит утверж
дение о соответствии либо ИСО/МЭК 15408-3. либо ИСО/МЭК 15408-3. расширенному другими компонен
тами требований доверия.
Если утверждается о расширении ИСО/МЭК 15408-3 и пакет требований доверия включает в себя
требования доверия из ИСО/МЭК 15408-3. оценщикделает заключение, сформулировано ли в подразделе
«Утверждение о соответствии ИСО/МЭК 15408». какие требования доверия из ИСО/МЭК 15408-3 заявлены.
Если утверждается о соответствии именованному пакету, оценщикделает заключение, сформулиро
вано ли в подразделе «Утверждение о соответствии ИСО/МЭК 15408», какой пакет заявлен.
Если утверждается обусилении именованного пакета, оценщикделает заключение, сформулировано
ли в подразделе «Утверждение о соответствии ИСО/МЭК 15408», какой пакет заявлен и какое усиление к
этому пакету заявлено.
Если утверждается о соответствии ПЗ, то оценщикделает заключение, сформулировано ли в подраз
деле «Утверждение о соответствии ИСО/МЭК 15408», поотношению к какому профилю защиты или профи
лям защиты сделано утверждение о соответствии.
Оценщику необходимо иметь в виду, что если утверждается о соответствии ПЗ. то применяются
критерии оценки утверждений о соответствии ПЗ (ASE_PPC.1). а если утверждается о расширении
ИСО/МЭК 15408-2или ИСО/МЭК 15408-3. то применяются критерии оценки требований безопасности, сфор
мулированных в явном виде (ASE_SRE.1).
9.3.3.4 ДействиеASEJNT.1.2E
9.3.3.4.1 Шагоценивания ASEJNT.1-4
Оценщикдолжен исследовать «Введение ЗБ», чтобы сделать заключение, является ли онологичес
ки упорядоченным.
«Введение ЗБ» является логически упорядоченным, если его структура и содержание понятны целе
вой аудитории (т.е. оценщикам и потребителям).
9.3.3.4.2 Шагоценивания ASEJNT.1-5
Оценщикдолжен исследовать «Введение ЗБ», чтобы сделать заключение, является ли оно внутрен
не непротиворечивым.
Анализ внутренней непротиворечивости, естественно, опирается на краткий обзор ЗБ. представляю
щий собой резюме содержания ЗБ.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
9.3.3.5 Действие ASEJNT.1.ЗЕ
9.3.3.5.1 Шагоценивания ASEJNT.1-6
Оценщик должен исследовать ЗБ, чтобы сделать заключение, согласовано ли «Введение ЗБ» с дру
гими частями ЗБ.
Оценщикделает заключение, предоставляет ли «Аннотация ЗБ» точную общую характеристику ОО.
В частности, оценщикделает заключение, согласована ли «Аннотация ЗБ» с разделом «Описание ОО» и
не предполагается ли в нем наличие характеристик безопасности, которые выходят за рамки оценки.
Оценщик также делаетзаключение, согласовано ли «Утверждениео соответствии ИСО/МЭК 15408» с
другими частями ЗБ.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
9.3.4 Оценка целей безопасности (ASE_OBJ.1)
9.3.4.1 Цели
Цель данного подвида деятельности — сделать заключение, полностью ли и согласованно описаны
цели безопасности, направлены ли цели безопасности на противостояние идентифицированным угрозам,
на достижение идентифицированной политики безопасности организации и согласованы ли они с приведен
ными предположениями.
9.3.4.2 Исходные данные
Свидетельством оценки для этого подвидадеятельности является ЗБ.
9.3.4.3 Действие ASE_OBJ.1.1Е
9.3.4.3.1 Шаг оценивания ASE_OBJ.1-1
ИСО/МЭК 15408-3 ASE_OBJ. 1.1С: Изложение целей безопасности должно определить цели безо
пасности для ОО и его среды.
Оценщикдолжен проверить, определены ли визложении целей безопасности цели безопасности для
ОО и его среды.
34