ГОСТ Р ИСО/МЭК 18045— 2008
пасности ОО на два поднабора, соответствующие выделенным доменам ОО; назначает в качестве мини
мального уровня СФБ базовую СФБ для поднабора требований, соответствующих домену администрато
ров. и среднюю СФБ для поднабора требований, соответствующихдомену пользователей.
9.3.6.3.16 Шагоценивания ASE_REQ.1-16
ИСО/МЭК 15408-3 ASE_REQ.1.1ОС: При изложении требований безопасностидолжны быть иден
тифицированы все функциональные требования безопасности, длякоторыхтребуется явноезаявле
ние стойкости функции, сявным заявлением спюйкости функциидля каждого такого функционального
требованиябезопасности.
Оценщикдолжен проверить, что в ЗБ идентифицированы все конкретные функциональные требова
ния безопасности ОО. для которых целесообразна заявленная в явном виде стойкость функции безопасно
сти вместе с конкретной метрикой.
Если подраздел «Требованиядоверия к безопасности ОО» несодержит компонентAVA_SOF.1 «Оценка
стойкости функции безопасности ОО». тоданный шагоценивания не применяют и поэтому считают удов
летворенным.
Заявленной в явном виде стойкостью функции безопасности может быть «базовая СФБ», «средняя
СФБ», «высокая СФБ» или заданная специфическая метрика. Когда используется специфическая метри
ка, оценщикделает заключение,является ли она приемлемой для конкретного типа функциональныхтребо
ваний и имеется ли возможность оценки утверждений о СФБ. выраженных вданной метрике. Данный шаг
оценивания относится к тому случаю, когда автору ЗБ требуется определить конкретные утверждения о
СФБ (т.е. выше, чем общее утверждение о СФБ. заявленное в ЗБ) или — конкретную метрику СФБ. Конк
ретные угверхздеиия о СФБ для функциональных требований безопасности ОО могут быть определены
автором ПЗ. При отсутствии каких-либо конкретных утверждений о СФБ общее утверждение о СФБ в ЗБ
применяют ко всем функциональным требованиям безопасности ОО, изложенным в ЗБ. Оценщику следует
удостовериться, что наличие или отсутствие утверждений о СФБ. сформулированных в явном виде, согла
совано с другими частями данного ЗБ.
Потенциально в ЗБ утверждения о СФБ могут варьироваться. В ЗБ может иметься общее утвержде
ние о СФБ. кроме того, в рамках ЗБ для конкретных функциональных требований безопасности ОО могут
иметься утверждения о СФБ. определенные специально для этих функциональных требований.
Дальнейшие указания по приемлемости и допустимости метрикстойкости функций безопасности мо
гут быть представлены конкретной системой оценки.
9.3.6.3.17 Шагоценивания ASE_REQ.1 -17
ИСО/МЭК 15408-3 ASE_REQ.1.11С: Обоснование требований безопасности должно демонстриро
вать. что минимальный уровень стойкости функции в ЗБ. как и каждое явное указание стойкости
функции согласуются с целями безопасности ОО.
Оценщикдолжен исследовать «Обоснование требований безопасности», чтобы сделать заключение,
демонстрирует ли оно согласованность минимального уровня стойкости функций, а также каждой заявлен
ной в явном виде стойкости функции с целями безопасности для ОО.
Если в подраздел «Требования доверия к безопасности ОО» не включен компонент AVA_SOF.1. то
данный шаг оценивания не применяют и поэтому считают удовлетворенным.
Оценщикделает заключение, учтены ли в подразделе «Обоснование требований безопасности» де
тали. имеющие отношение к предполагаемой компетентности, ресурсам и мотивации нарушителей, опи
санные в разделе «Среда безопасности ОО». Например, утверждение о базовой СФБ неприемлемо, если
требуется, чтобы ОО обеспечил защиту от нарушителей, обладающих высоким потенциалом нападения.
Оценщик также делает заключение, учтены ли в подразделе «Обоснование требований безопаснос
ти» все специфические. связанные со стойкостью функций безопасности, характеристики целей безопас
ности. Оценщик может использовать прослеживание от требований к целям безопасности, чтобы сделать
заключение, что требования, прослеженные к целям безопасности со специфическими, связанными со
стойкостью функций безопасности, характеристиками, при необходимости, включают в себя соответствую
щее утверждение о стойкости связанныхс этими требованиями функций безопасности.
9.3.6.3.18 Шагоценивания ASE_REQ.1-18
ИСО/МЭК 15408-3 ASE_REQ.1.12С: Обоснование требований безопасностидолжно демонстриро
вать. что требования безопасности ИТпригодны для достижения целей безопасности.
Оценщикдолжен исследовать «Обоснование требований безопасности», чтобы сделать заключение,
прослежены ли требования безопасности ОО к целям безопасности для ОО.
Оценщикделает заключение, прослежено ли каждое функциональное требование безопасности ОО
по крайней мере к одной цели безопасности для ОО.
43