ГОСТРИСО/МЭК ТО 15446— 2008
ние ответственности за решение отдельных аспектов проблемы безопасности между ОО и его средой по
зволяет в некоторой степени снизить риск компрометации активов, требующих защиты. Более того, такое
разделение ответственности при формулировании целей безопасности позволяетопределить границы оценки
безопасности ОО. так как цели безопасности ОО влияют как на выбор необходимых функциональных тре
бований безопасности ОО. так и на определение уровнядоверия кобеспечению безопасности ОО.
Аспекты среда безопасности объекте сменки
Требования беэдосмос™ ИТ
Рисунок 2 — Роль и место целей безопасности в структуре профиля защиты
и задания по безопасности
9.2 Спецификация целей безопасности для объекта оценки
Цели безопасности ООдолжны установить (в заданном разработчиком ПЗ и ЗБ объеме) возлагаемую
на ОО ответственность за противостояние угрозам и следование ПБОр. Цели безопасности ОО (см. рису
нок 2) можно рассматривать как промежуточный этап формирования требований безопасности ИТ. исходя
из идентифицированных аспектов среды безопасности ОО. что необходимо всегда учитывать при специфи
кации целей безопасности для ОО.
Учитывая центральную роль, которую играют цели безопасности в ПЗ и ЗБ. важным является вопрос
о наиболее приемлемом уровне детализации при изложении (целей безопасности). Требование краткого
изложения целей безопасности предполагает достижение следующего определенного равновесия между
двумя следующими аспектами:
a) с одной стороны, цели безопасности должны помочь пользователю ПЗ и ЗБ без углубленного изу
чениядеталей реализации понять объем решения объектом оценки проблемы безопасности (степень учета
аспектов среды безопасности ОО). В идеале цели безопасности для ОО должны быть независимы от реа
лизации. Таким образом, основное внимание необходимо сосредоточить на том. какое решение предпочти
тельнее. а не на том. как это решениедостигается;
b
) в то жо время необходимо, чтобы формулировка целей безопасности не являлась простым повто
рением. хотя и в несколько иной форме, информации, содержащейся в описании угроз и ПБОр.
Окончательную проверку правильности выбора уровня детализации формулировки целей безопасно
сти проводят на этапе обоснования целей безопасности и требований безопасности ИТ. Если какой-либо из
шагов на этапе обоснования (обоснование целей безопасности или обоснование требований безопасности)
является несложным, е то время как другой вызывает значительные затруднения, то вероятнее всего фор
мулировка целей безопасности является слишкомдетализированной либо слишком абстрактной.
Сформированный надлежащим образом набор целей безопасности для ОО дает определенную
уверенность в том. что формулируемые на его основе требования безопасности ИТ не будут избыточными (в
части ФТБ см. 10.1.1; в части ТДБ см. 10.2.1). что в свою очередь служит основой для минимизации
средств и времени, затрачиваемых на оценку ОО.
14