ГОСТ Р ИСО/МЭКТО 15446 — 2008
безопасности для не ИТ-среды (см. 10.5.2) и, в свою очередь, уточняет соответствующую цель безопасно
сти для среды ОО.
Если противостояние угрозе или проведение ПБОр частично возлагается на ОО. а частично на его
среду, соответствующая цель безопасности должна повторяться в каждой категории (цели безопасности —
для ОО. цели безопасности для среды). Так. цель Ц1 «идентификация и аутентификация» (см. 9.1) для
включения в состав целей безопасности как для ОО. так и для среды ОО может быть переформулирована
следующим образом:
«Объект оценки сучетом действий поддержки со стороны его среды должен уникально идентифици
ровать и выполнять процедуру аутентификации идентифицированного пользователядо предоставления ему
доступа кфункциональным возможностям ОО».
В случаях, если имеется возможность четко разделить ответственность между ОО и его средой,
отпадает необходимость включения одной и той же цели в состав угроз обеих категорий целей безопасно
сти. Например, при идентификации целей безопасности, связанных с аудитом безопасности. ОО ответстве
нен за генерацию и сбор данных, а на среде ОО лежит ответственность за поддержку действий управления
(например, анализ сгенерированныхданных).
Типичным примером цели безопасностидля ИТ-среды является цель безопасности «Идентификация и
аутентификация пользователей ОО» для операционной системы, подуправлением которой работает СУБД.
Далее (см. 10.4.2) путем уточнения целей безопасности для ИТ-среды формулируются требования безопас
ности для ИТ-среды.
Цели безопасности для среды, как и цели безопасности для ОО, должны быть уникально маркирова
ны. При этом целесообразно принять соглашение о маркировке, котороечетко различало бы цели безопас
ностидля ОО и цели безопасности для среды. Например, если маркировка основана на последовательной
нумерации, то цели безопасности для среды могут быть пронумерованы следующим образом: ЦС1. ЦС2,
ЦСЗ и т.д. Примеры целей безопасности для среды приведены в приложении В.
10 Требования безопасности
10.1 Введение
Данный раздел содержит рекомендации по формированию в ПЗ и ЗБ требований безопасности ИТ как
для ОО. так и для ИТ-среды. Кроме того, в данном разделе кратко излагаются вопросы формирования
требований безопасности для не ИТ-среды (требования для не ИТ-среды не являются обязательными для
ПЗ и ЗБ).
В ПЗ и ЗБ формулируют следующие типы требований безопасности ИТ:
a) функциональные требования безопасности ОО. Функциональные требования безопасности
определяют требования для функций безопасности, обеспечивающих достижение целей безопасности
для ОО;
b
) требования доверия кбезопасности ОО. Требованиядоверия кбезопасности определяют требуе
мый уровень уверенности в надлежащей реализации ФТБ;
c) требования безопасности для ИТ-среды. Требования данного типа определяют функциональные
требования и требования доверия кбезопасности, выполнение которых возлагается на ИТ-среду (то есть на
внешние по отношению к ОО аппаратные, программные или программно-аппаратные средства)с тем. что бы
обеспечитьдостижение целей безопасности для ОО (см. рисунок 3).
Как показано на рисунке 3. требования безопасности ИТ могут быть сформированы, где это возможно,
с использованием каталога функциональных компонентов, определенных в ИСО/МЭК15403-2. и каталога
компонентовдоверия кбезопасности, определенных в ИСО/МЭК15408-3.
Использование каталогов требований, определенных в стандартах серии ИСО/МЭК 15408. позволяет
достичь определенного уровня стандартизации в области представления требований безопасности, что
значительно облегчает сравнение ПЗ и ЗБ
м
е
жд
у
собой.
Если в ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3 отсутствуют функциональные компоненты или компо
ненты доверия к безопасности, требования безопасности ИТ могут быть сформулированы в явном виде.
При этом сформулированные в явном виде требования безопасности ИТдолжны быть однозначными, под
лежать оценке и излагаться в соответствии с требованиями стандартов серии ИСО/МЭК 15408.
Рекомендации по спецификации ФТБ и ТДБ в случаях, если в ИСО/МЭК 15408-2 и ИСО/МЭК 15408-3
соответственно нет подходящих компонентов требований для формулирования рассматриваемых ФТБ и
ТДБ, приведены в 10.1.5 и 10.2.3.
17