ГОСТ Р ИСО/МЭКТО 15446 — 2008
14.2 Составной объект оценки
14.2.1 Описательные части профиля защиты и задания по безопасности
Описательные части ПЗ и ЗБ ОО-компонемта и, в частности, раздел «Описание ОО». должны содер
жать описание составного ОО и всех его компонентов. Раздел ПЗ или ЗБ ОО-компонента «Описание ОО»
должен содержать описание функциональных возможностей ОО-компонента; эта информация впослед
ствии обобщается в ПЗ и ЗБ составных ОО.
14.2.2 Среда безопасности объекта оценки
Раздел ПЗ или ЗБ составного ОО «Среда безопасности ОО» может;
a) целиком определять среду безопасности для составного ОО (посредством ссылки на один или
более ПЗ. соответствие которым заявляется, с включением дополнительных подробностей, где это необхо
димо) либо
b
) представлять описание среды безопасности лишь в общих чертах и содержать ссылку на ПЗ или
ЗБ ОО-компонентовдля детального изложения угроз. ПБОр и предположений безопасности.
Первый из перечисленных подходов предпочтителен в случае, если в первую очередь формируется
ПЗ составного ОО исуществует большая степень однородности ОО-компонентов по отношению к активам,
подлежащим защите, и угрозам этим активам. В этом случае в ПЗ ОО-компонентов может
быть помещена ссылка на описание среды безопасности ОО из ПЗ составного ОО для исключения
повторения информации.
Второй подход является более предпочтительным, если ПЗ или ЗБ для ОО-компонентов уже суще
ствуют. Данный подход целесообразен, когда разным подмножествам компонентов составного ОО соответ
ствуют разные подмножества активов, подлежащих защите. В этом случае их полное описание в ПЗ и ЗБ
составного ОО было бы чрезвычайно сложным, а. следовательно, трудным для понимания пользователем
ПЗ и ЗБ. Поэтому описание подлежащих защите активов и источников угроз предпочтительнее помещать в
ПЗ или ЗБ ОО-компонентов.
Необходимо отметить, что в соответствии со стандартами серии ИСО/МЭК 15408. если ОО является
физически распределенным, может возникнуть необходимость (для большей ясности) выделить отдель
ныедомены среды безопасности ОО и анализировать аспекты среды безопасности (угрозы. ПБОр и пред
положения безопасности)отдельно для каждогодомена.
Независимо от используемого подхода необходимо обеспечить непротиворечивость и согласован
ность между ПЗ и ЗБ составного ОО и ПЗ и ЗБ ОО-компонентов.
14.2.3 Цели безопасности
Изложение целей безопасности целесообразно осуществить в ПЗ и ЗБ ОО-компонентов. При этом нет
необходимости повторять полные формулировки этих целей безопасности в ПЗ и ЗБ составного ОО. одна ко
в ПЗ и ЗБ составного ОО необходимо показать соответствие компонентов требований и целей безопас
ности.
Если цели безопасности, изложенные в ЗБ составного ОО. не полностью эквивалентны целям безо
пасности для ОО-компонентов, то целесообразно представить отображение целей безопасности для со
ставного ОО на цели безопасности для ОО-компонентов.
14.2.4 Требования безопасности
Изложение требований безопасности ИТ целесообразно осуществлять в ПЗ и ЗБ ОО-компонентов.
При этом нет необходимости приводить полные формулировки этих требований в ПЗ и ЗБ составного ОО.
Тем не менее в ПЗ и ЗБ составного ОО целесообразно представить отображение ФТБ на ОО-
компоненты и уровеньдоверия к этим компонентам. Если для составного ОО был установлен единый
уровеньдоверия к безопасности, то целесообразно сформулировать требованиядоверия к безопасности
в ПЗ и ЗБ составного ОО. а в ПЗ и ЗБ ОО-компонентов поместить ссылки на эти требования.
В случаях, если ОО-компоненты имеют различные уровни доверия к безопасности, для ПЗ и ЗБ
составного ОО может бытьсформирован «профильдоверия кбезопасности», что может быть целесообраз
но. например, если какой-либо ОО-компонент предназначен для защиты особо ценных либо наиболее при
влекательныхдля нарушителя активов. Такой подход в явном виде не противоречит требованиям стандар тов
серии ИСО/МЭК 15408, но при этом необходимо контролировать, чтобы в ПЗ и ЗБ не было случая, когда ФТБ
одного ОО-компонента зависели бы от ФТБдругого компонента, который подлежит проверке на соот
ветствие более низкому уровню доверия к безопасности.
Отметим, что. если ПЗ и ЗБсоставного ОО специфицирует «профильдоверия кбезопасности», то нет
необходимости определять общий уровеньдоверия к безопасности, за исключением, возможно, указания
на минимальный уровень доверия кбезопасности ОО-компонентов.
39