ГОСТ Р ИСО/МЭК ТО 15446 — 2008
- оценщики нуждаются в информации, которая будет мотивировать правильность иэффективность ПЗ
или ЗБ с технической точки зрения.
Структура ПЗ и ЗБ должна быть разработана так, чтобы разные разделы содержали информацию,
предназначенную для разных категорий пользователей.
Разделы «Введение ПЗ и ЗБ», «Описание ОО» и «Среда безопасности 00» предназначены, прежде
всего, для потребителей. Раздел «Цели безопасности» также может быть изложен в первую очередь для
потребителей. Вместе с тем следует помнить, что и разработчики ОО должны принять во внимание инфор
мацию. находящуюся в разделах «Среда безопасности ОО» и «Цели безопасности».
Раздел «Требования безопасности ИТ», относящийся к ПЗ. предназначен прежде всегодля разработ
чиков ОО. хотя информация, содержащаяся в этом разделе, вероятно, также будет интересна потребите
лям. Раздел ЗБ «Краткая спецификация ОО» предназначен прежде всего для оценщиков и потребителей.
Если последниедва раздела ПЗ не содержатдостаточного количества информации, то в них необходимо
поместить ссылку на другие разделы (подразделы) ПЗ (например. «Аннотация ПЗ») и документы, необхо
димыедля полного и точного понимания представленных требований безопасности ИТ.
В раздел ПЗ и ЗБ «Обоснование» включают информацию, предназначенную преимущественно для
оценщиков. В то же время оценщикам целесообразно ознакомиться со всеми разделами ПЗ и ЗБ.
6.5 Процесс разработки профилей защиты и заданий по безопасности
Анализ приложений В и С ИСО/МЭК 15408-1 и разделов 3 — 5 ИСО/МЭК 15408-3 показывает, что
разработка ПЗ и ЗБ осуществляется в следующей (нисходящей) последовательности:
a) идентификация аспектов среды безопасности:
b
) определение целей безопасности, учитывающих идентифицированные аспекты среды безопас
ности;
c) формирование требований безопасности ИТ, направленных на удовлетворение целей безопас
ности.
В общем случае, хотя и с учетом данной последовательности действий, процесс разработки ПЗ и ЗБ
носит итеративный характер. Например, формирование требований безопасности может способствовать
корректировке целей безопасности илидаже потребностей в безопасности. В целом, может потребоваться
целый ряд итераций для наиболее полного учета взаимосвязей между угрозами. ПБОр. целями и требова
ниями безопасности, а такжефункциями безопасности, вчастности, при формировании «Обоснования» ПЗ и
ЗБ. При этом только когда все проблемы формирования «Обоснования» ПЗ и ЗБ решены, процессразра
ботки ПЗ и ЗБ можно считать завершенным.
Процесс разработки ПЗ и ЗБ может также включать внесение изменений в документ с тем, чтобы
отразить изменения условий применения, например:
a) идентификацию новых угроз:
b
) изменение ПБОр:
c) связанные со стоимостными и временными ограничениями изменения в разделении ответственно
сти обеспечения безопасности, возлагаемой соответственно на ОО и среду ОО:
d) корректировку требований безопасности ИТ, функций безопасности и/или мердоверия кбезопасно
сти. связанную с изменениями в технологии и затратах на разработку ОО.
Также возможно (например, для существующего продукта ИТ), что разработчики ПЗ и ЗБ имеют
четкое представление относительно ФТБ. которым соответствует ОО (даже если эти требования не были
выражены в стандартах серии ИСО/МЭК 15408). В таких случаях определение аспектов среды безопасно сти
и целей безопасности будет осуществляться, исходя из этих ФТБ. Процесс разработки ПЗ и ЗБ в таком
случае будет «восходящим».
6.6 Семейства профилей защиты
Семейство ПЗ представляет собой совокупность тесно связанных ПЗ. которые обычно относятся к
одному и тому же типу продукта или системы ИТ (например, операционная система, межсетевой экран и
т.д.). Разработка ПЗ может, таким образом, рассматриваться какчасть процесса разработки семейства ПЗ.
Разработка семейств ПЗ может идти по следующим направлениям:
a) разработка совокупности иерархически связанных ПЗ для одного и того же типа ОО (ПЗ можно
считать иерархическим по отношению к другому ПЗ семейства, если он включает в себя все требования
безопасности ИТ. специфицированные вдругом ПЗ);
b
) разработка совокупности ПЗ. каждый из которых относится к различным компонентам системы ИТ.
например, семейство «смарт-карты» могло бы включать в себя ПЗдля платы интегральной схемы. ПЗдля
операционной системы. ПЗдля приложения. ПЗ считывателя смарт-карт и т.д.
6