ГОСТ Р ИСО/МЭК18045— 2008
Этот шаг оценивания основан на заключении о взаимной поддержке функциональных требований
безопасности для ОО. сделанном на шагеоценивания ASE_REQ.1-23. Оценщик анализирует последствия
включения дополнительной информации в описание функций безопасности ИТ и устанавливает, не приво
дит ли включениеданной информации к внесению потенциальных недостатков безопасности, таких, напри
мер, как возможностьобхода, вмешательства в работу или деактивации механизмов, реализующихдругие
функции безопасности ИТ.
9.3.8.3.8 Шаг оценивания ASE_TSS.1-8
ИСО/МЭК 15408-3 ASE_TSS.1,7С: Краткая спецификация ОО должна сопоставитьмеры и требо
вания доверия так. чтобы можно было отметить, какие меры способствуют удовлетворению каких
требований.
Оценщикдолжен проверить раздел «Краткая спецификация ОО». чтобы сделать заключение, просле
жена ли каждая мера доверия по крайней мере к одному требованию доверия к безопасности ОО.
Неудача при попытке такого прослеживания означает, что либо краткая спецификация ОО является
неполной, либо изложение требованийдоверия кбезопасности ОО является неполным, либо мерадоверия
является бесполезной.
9.3.8.3.9 Шаг оценивания ASE_TSS.1-9
ИСО/МЭК 15408-3 ASE_TSS.1.8С: Обоснование краткой спецификации ОО должно демонстриро
вать. что меры доверияудовлетворяют все требования доверия к ОО.
Оценщикдолжен исследовать подраздел «Обоснование краткой спецификации ОО». чтобы сделать
заключение, содержится ли в нем для каждого требованиядоверия к безопасности ОО приемлемоелоги
ческое обоснование того, что конкретные меры доверия удовлетворяют данному требованию доверия к
безопасности ОО.
Если ни одна мерадоверия не прослежена к конкретному требованию доверия к безопасности ОО. то
результатданного шага оценивания отрицательный.
Оценщикделает заключение, демонстрирует ли логическое обоснованиедля требования доверия к
безопасности ОО. что если все меры доверия, которые прослежены кданному требованию, реализованы,
то данное требование удовлетворено.
Оценщиктакжеделает заключение, действительно ли каждая мера доверия, прослеженная к некото
рому требованию доверия к безопасности ОО. будучи реализованной, вносит вклад в удовлетворение
данноготребования.
В изложении меры доверия содержится описание того, как разработчик учитывает требования дове
рия. Цельданного шага оценивания состоит в том. чтобы сделать заключение, являются ли специфициро
ванные меры доверия приемлемымидля удовлетворения требований доверия.
Несмотря на то. что прослеживание мер доверия к требованиям доверия к безопасности ОО. пред
ставленное в разделе «Краткая спецификация ОО», может быть частью логического обоснования, само по
себе оно не является логическим обоснованием.
9.3.8.3.10 Шагоценивания ASE_TSS.1-10
ИСО/МЭК 15408-3 ASE_TSS.1.9C: Краткая спецификация ОО должна идентифицировать все
функции безопасности ИТ. которые реализованы вероятностным или перестановочным механизмом
соответственно.
Оценщик должен проверить, идентифицированы ли в разделе «Краткая спецификация ОО» все
функции безопасности ИТ. которые реализованы вероятностными или перестановочными механизмами.
Если требования доверия к безопасности ОО не содержат компонент AVA_SOF.1, то данный шаг
оценивания не применяют и поэтому считаютудовлетворенным.
Может возникнуть необходимость возвращения к данному шагу оценивания, если при анализе дру
гих свидетельств оценки будут выявлены перестановочные или вероятностные механизмы, которые не
были идентифицированы как таковые в ЗБ.
9.3.8.3.11 Шагоценивания ASE_TSS.1-11
ИСО/МЭК 15408-3 ASE_TSS.1.ЮС: Краткая спецификация ОО должна установить для каждой
функции безопасности ИТ. для которой этонеобходимо, требование стойкости функциилибо по специ
альной метрике, либо как базовую, среднюю или высокую СФБ.
Оценщикдолжен проверить, чтодля каждой функции безопасности ИТ. для которой это приемлемо, в
разделе «Краткая спецификация ОО» установлено требование стойкости функции либо по специальной
метрике, либо как базовая, средняя или высокая СФБ.
Если требования доверия к безопасности ОО не включают в себя компонент AVA_SOF.1.то данный
шагоценивания не применяют и поэтому считают удовлетворенным.
50