Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 18045-2008; Страница 50

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52274-2004 Электростатическая искробезопасность. Общие технические требования и методы испытаний Static electricity spark safety. General technical requirements and test methods (Настоящий стандарт в соответствии с положениями ГОСТ 12.1.004, ГОСТ 12.1.010 и ГОСТ 12.1.018 регламентирует общие технические требования и методы испытаний оболочек и других частей электрооборудования, специальной одежды и обуви, конвейерных лент и вентиляционных труб, полностью или частично изготовленных из неметаллических материалов и электризующихся в процессе их применения во взрывоопасных зонах. Стандарт не распространяется на кабели и провода, указатели напряжения, изолирующие штанги и клещи, диэлектрические боты и коврики, которые по требованиям электробезопасности должны иметь высокое электрическое сопротивление, а для обеспечения их электростатической искробезопасности должны быть предусмотрены организационные меры, указанные в “Правилах применения и испытания средств защиты, используемых в электроустановках, и технических требованиях к ним“и в “Инструкции по эксплуатации“. Стандарт не распространяется на оборудование электронно-ионных технологий, производств взрывчатых веществ и объектов, опасность которых обусловлена свойствами взрывчатых веществ) ГОСТ Р МЭК 60050-881-2008 Международный электротехнический словарь. Глава 881. Радиология и радиологическая физика International еlectrotechnical vocabulary. Chapter 881. Radiology and radiological physics (Настоящий стандарт распространяется на радиологию, радиологическую физику, дозу, радиационную защиту, ионизирующее излучение) ГОСТ 4.8-2003 Система показателей качества продукции. Пряжа хлопчатобумажная и смешанная. Номенклатура показателей Product-quality index system. Cotton and mixed yarn. Nomenclature of indices (Настоящий стандарт распространяется на текстильные нити, одиночную и крученую пряжу, изготовленную из хлопкового волокна и в смеси с другими волокнами, и устанавливает основные и дополнительные показатели качества и их обозначение)
Страница 50
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК18045— 2008
Зависимости требований безопасности для среды ИТследует излагать и удовлетворять в ЗБ.
Оценщику необходимо иметь в виду, что в ИСО/МЭК 15408 не требуется, чтобы все зависимости
были удовлетворены: см. следующий шаг оценивания.
9.3.6.3.14 Шагоценивания ASE_REQ.1-14
ИСОЭК 15408-3ASE_REQ.1.8С: Свидетельство должно содержать логическое обоснование каж
дого неудовлетворениязависимостей.
Оценщикдолжен исследовать «Обоснование требований безопасности», чтобы сделать заключение,
содержится ли в нем приемлемое логическое обоснование для каждого случая, когда зависимости требо
ваний безопасности не удовлетворены.
Оценщик с учетом идентифицированных целей безопасности делает заключение, объяснено ли в
логическом обосновании, почему удовлетворение зависимости не требуется.
Оценщик подтверждает, что никакое неудовлетворение зависимости не препятствует тому, чтобы на
бор требований безопасности адекватно учитывал цели безопасности. Такой анализ проводят в соответ
ствии с ASE_REQ.1.12C.
Пример приемлемого логического обоснования— Для программного ОО имеется цель безопасности
следующего содержания: «Случаи неуспешной аутентификации должны быть зарегистрированы с указа
нием идентификационной информации о пользователе, времени и дате», и для удовлетворения данной
цели безопасности используется функциональное требование на основе компонента FAU_GEN.1 «Генера
цияданных аудита». Компонент FAU_GEN.1 содержит зависимость от компонента FPT_STM.1 «Надежные
метки времени». Так как ОО не имеет встроенных часов, то FPT_STM.1 определяется разработчиком ЗБ как
требование безопасности для среды ИТ. Разработчик ЗБ указывает на то. что данное требование не
подлежит удовлетворению, приводя следующее логическое обоснование: «В данной конкретной среде
существуют возможности проведения атак на механизм меток времени: таким образом, среда может не
обеспечить надежные метки времени. Но имеющиеся источники угроз не способны к проведению атак на
механизмы меток времени, а другие атаки со стороны этих источников угроз могут быть подвергнуты ана
лизу с регистрацией времени и даты осуществления».
9.3.6.3.15 Шагоценивания ASE_REQ.1-15
ИСО/МЭК 15408-3 ASE_REQ.1,9С: ЗБ должно включать в себя изложение приемлемого минималь
ного уровня стойкости функций безопасности (СФБ) для функциональных требований безопасности
ОО: базовой, средней или высокой СФБ.
Оценщикдолжен проверить, включено ли в ЗБ заявление минимального уровня стойкости функции
безопасности для функциональных требований безопасности ОО и определен ли этот уровень СФБ как
базовый, средний или высокий.
Если требования доверия к безопасности ОО не включают в себя компонент AVA_SOF.1 «Оценка
стойкости функции безопасности ОО», то данный шаг оценивания не применяют и поэтомусчитают удов
летворенным.
Стойкость криптографических алгоритмов находится вне области действия ИСО/МЭК 15408. Стой
кость функции безопасности применяют только к вероятностным и перестановочным механизмам, которые
являются некриптографическими. Следовательно, когда в ЗБ содержится утверждение о минимальном
уровне СФБ. оно не применимо к каким бы то ни было криптографическим механизмам, с точки зрения
оценки по ИСО/МЭК 15408. Когда такие криптографические механизмы входят в состав ОО. то оценщик
делает заключение, представлено ли в ЗБчеткое изложениетого, что оценка стойкости криптографических
алгоритмов не является частью оценки.
ОО может состоять из несколькихотдельныхдоменов, тогда автор ЗБ может посчитать более прием
лемым иметь минимальный уровень стойкости функций безопасности для каждогодомена, а не иметь один
общий минимальный уровень стойкости функций безопасности для всего ОО. В этом случаедопускается
разделитьфункциональные требования безопасности ОО на отдельные поднаборы и иметь различные ми
нимальные уровни стойкости функций безопасности, ассоциированные с каждым поднабором.
Примером этого является распределенная терминальная система, включающая в себя терминалы
пользователей, расположенные в общедоступных местах, и терминалы администраторов, расположенные в
физически защищенном месте. С требованиями по аутентификации для терминалов пользователей свя
зана средняя СФБ. в то время как с требованиями по аутентификации для терминалов администраторов
связана базовая СФБ. Вместо заявления о базовой СФБ как о минимальном уровне СФБ для ОО. что
могло бы утвердить потенциальных потребителей ОО во мнении, что провести успешную атаку на механиз
мы аутентификации на терминалах пользователя относительно несложно, автор ЗБ разделяет ОО на два
домена: домен пользователей и домен администраторов: разделяет функциональные требования безо-
42