ГОСТ Р ИСО/МЭК ТО 15446— 2008
Целесообразнопри разработке многокомпонентных систем минимизировать число ОО-компонентовс
высокими требованиями доверия к безопасности, так как это связано со стоимостью разработки и оценки.
Основной подход при этом заключается в изоляции активов, нуждающихся в наибольшей защите, в рам
ках небольшого числа ОО-компонентов с высокими требованиямидоверия к безопасности (например, изо
ляция главногоключа центра сертификации).
При формировании ПЗ и ЗБ составного ОО необходимо обеспечить взаимное удовлетворение зави
симостей ОО-компонентов. если, конечно, сам составной ОО не является компонентом большего ОО. Раз
дел «Требования безопасности ИТ» ПЗ и ЗБ составного ОО должен идентифицировать все неудовлетворен
ные зависимости (если имеются), которые должны быть удовлетворены ИТ-средой составного ОО (если
ИТ-среда существует).
14.2.5 Краткая спецификация объекта оценки
Целесообразно в ЗБ составного ОО помещать ссылку на краткие спецификации из ЗБ ОО-компонен
тов. а не излагать все детали заново. Так как раздел ЗБ «Требования безопасности ИТ» составного ОО
уже будет содержать информацию о соответствии требований безопасности ИТ и ОО-компонентов. то нет
особой необходимости в перечислении функций безопасности ИТ. обеспечиваемых каждым ОО-компо-
нентом.
Если краткие спецификации ОО в ЗБ ОО-компонентов идентифицируютдополнительные или более
детальные зависимости отдругих ОО-компонентов. то необходимо в краткой спецификации составного
ОО показать, что рассматриваемые зависимости удовлетворены для составного ОО в целом либо специ
фицировать неудовлетворенные зависимости в качестве требований безопасности для ИТ-среды состав
ного ОО.
14.2.6 Обоснование профиля защиты
В профиле защиты для составного ОО необходимо показать, что набор целей безопасности учитыва
ет все аспекты среды безопасности ОО. а требования безопасности ИТ удовлетворяют целям безопаснос
ти. Для некоторых аспектов раздела ПЗ «Обоснование» возможна ссылка на информацию из разделов
«Обоснование» ПЗ ОО-компонентов. Целесообразно придерживаться следующих принципов:
1) для того, чтобы показать, что набор целей безопасности для составного ОО в целом учитывает
аспекты среды безопасности для составного ОО. в первую очередь необходимо представить отображение
каждой цели безопасности для ОО-компонентов на угрозы и ПБОр. приведенные в ПЗ составного ОО.
Затем необходимо пояснить, почему цели безопасности направлены на то. чтобы противостоять угрозам и
удовлетворять ПБОр. Ссылка на разделы «Обоснование» ПЗ отдельных ОО-компонентов возможна только в
случае точного отображения угроз и/или ПБОрдля составного ОО на угрозы и/или ПБОр для ОО-компо
нентов;
2)для того, чтобы показать, что набор требований безопасности ИТ является надлежащим для удов
летворения целей безопасности, целесообразноссылаться на разделы «Обоснование» ПЗдля отдельных
ОО-компонентов. если ОО-компонент удовлетворяет цели безопасности для составного ОО. В ПЗдля со
ставного ОО необходимо показать, что все цели безопасности для составного ОО надлежащим образом
удовлетворяются, по крайней мере, одним ОО-компоиентом. или, что цель удовлетворяется благодаря
взаимодействию двух или более ОО-компонентов:
3)для того, чтобы показать, что зависимости требований безопасности удовлетворяются, можно ис
пользовать ссылку на разделы «Обоснование» ПЗ отдельных ОО-компонентов. При этом необходимо обес
печить, чтобы в разделе «Обоснование» ПЗ составного ОО:
- демонстрировалось, что все зависимости, определенные в ПЗ ОО-компонентов как подлежащие
удовлетворению ИТ-средой. удовлетворяются другими ОО-компонентами. входящими в составной ОО,
либо идентифицированы (в ПЗ составного ОО) как зависимости, подлежащие удовлетворению ИТ-средой
для составного ОО.
- рассматривались зависимости, которые в разделах «Обоснование» ПЗ ОО-компонентов обосновы
вались как не подлежащие удовлетворению, но с учетом среды безопасности составного ОО все-таки
подлежат удовлетворению;
4)для демонстрации взаимной поддержки требований безопасности ИТ можно использовать резуль
таты анализа взаимосвязей между требованиями безопасности ИТ в рамках каждого ОО-компонента. пред
ставленные в разделах «Обоснование» ПЗ ОО-компонентов. При этом в разделе «Обоснование» ПЗ
со ставного ОО необходимо рассмотреть взаимосвязи и зависимости между требованиями безопасности
ИТ различных ОО-компонентов. если они не были должным образом учтены в разделах «Обоснование»
ПЗ для ОО-компонентов.
40