ГОСТ Р ИСО/МЭКТО 15446 — 2008
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссы лки......................................................................................................................................... 1
3 Термины и определения................................................................................................................................... 2
4 Сокращения.......................................................................................................................................................... 2
5 Ц е л ь........................................................................................................................................................................ 2
6 Краткий обзор профилей защиты и заданий по безопасности.............................................................. 3
6.1 Введение........................................................................................................................................................ 3
6.2 Содержание профилей защиты и заданий по безопасности........................................................... 3
6.3 Взаимосвязь между профилями защиты и заданиями по безопасности...................................... 5
6.4 Учет информационных потребностей потенциальных пользователей профилей защиты и зада
ний по безопасности..................................................................................................................................5
6.5 Процесс разработки профилей защиты и заданий по безопасности.............................................6
6.6 Семейства профилей защ иты..................................................................................................................6
7 Описательные разделы профилей защиты и заданий по безопасности.............................................7
7.1 Введение...............„ .....................................................................................................................................7
7.2 Описательные части профиля защиты и задания по безопасности..............................................7
8 Среда безопасности объекта оценки.............................................................................................................8
8.1 Введение........................................................................................................................................................8
8.2 Идентификация и спецификация предположений безопасности...................................................9
8.3 Идентификация и спецификация угр оз..................................................................................................9
8.4 Идентификация и спецификация политики безопасности организации...................................... 13
9 Цели безопасности.............................................................................................................................................13
9.1 Введение.........................................................................................................................................................13
9.2 Спецификация целей безопасности для объекта оценки................................................................14
9.3 Спецификация целей безопасности для среды объекта оценки....................................................16
10 Требования безопасности................................................................................................................................17
10.1 Введение......................................................................................................................................................17
10.2 Спецификация функциональных требований безопасности в профиле защиты или задании по
безопасности...............................................................................................................................................19
10.3 Спецификация в профилях защиты или заданиях по безопасности требований доверия к безо
пасности ........................................................................................................................................................27
10.4 Требования безопасности для среды ..................................................................................................28
11 Краткая спецификация объекта оценки........................................................................................................30
11.1 Введение .
.
................................................................................................................................................30
11.2 Спецификация функций безопасности информационных технологий........................................31
11.3 Спецификация механизмов безопасности..........................................................................................31
11.4 Спецификация мер доверия к безопасности.....................................................................................32
12 Утверждения о соответствии профилей защ иты .......................................................................................32
12.1 Введение......................................................................................................................................................32
12.2 Ссылка на профили защ иты...................................................................................................................32
12.3 Конкретизация профилей защ иты ........................................................................................................32
12.4 Дополнение профилей защ иты ..............................................................................................................33
13 Разделы «Обоснование» профилей защиты и заданий по безопасности..........................................33
13.1 В ведение.....................................................................................................................................................33
13.2 Представление в профилях защиты и заданиях по безопасности обоснования целей безопас
ности ..............................................................................................................................................................33
13.3 Представление в профилях защиты и заданиях побезопасности обоснования требований безо
пасности ........................................................................................................................................................34
14 Профили защиты и задания по безопасности для составных объектов оценки и объектов оценки,
входящих в состав других объектов оценки...............................................................................................38
14.1 Введение......................................................................................................................................................38
14.2 Составной объект оценки........................................................................................................................39
14.3 Объект оценки — компонент..................................................................................................................41
III