ГОСТ Р ИСО/МЭКТО 15446 — 2008
с) обоснование ФТБ, включая:
1) демонстрацию адекватности ФТБ для удовлетворения идентифицированных целей безопасности.
2) анализ зависимостей между ФТБ.
3) демонстрацию взаимной поддержки ФТБ.
Вместе с тем не рекомендуется, чтобы в ФП включалась формальная спецификация целей безопас
ности и полное обоснование требований безопасности, удовлетворяющие критериям доверия к безопасно
сти в соответствии со стандартами серии ИСО/МЭК15408. Это связано с тем. что цели безопасности для
конкретного ОО будут зависеть от среды безопасности 0 0 . Целесообразно, чтобы ФП содержал в виде
замечаний по применению любую информацию, полезную при формировании обоснований ПЗ или ЗБ.
15.3 Спецификация пакета требований доверия к безопасности
15.3.1 Разработчики пакетов требований доверия к безопасности
В качестве разработчиков пакетов требованийдоверия кбезопасности (ПД) может выступать орган по
сертификации, а также любая организация, которая проводит оценку продуктов и систем ИТ. Такие пакеты
могут определять альтернативные уровни доверия к безопасности либо определять комбинацию компонен
тов класса АМА «Поддержкадоверия к безопасности».
15.3.2 Содержание пакета требований доверия к безопасности
Пакеттребований доверия к безопасности представляет собой спецификацию требованийдоверия к
безопасности. Для формулирования этих требований необходимо использовать рекомендации в соответ
ствии с 10.2. Отдельные ТДБ. входящие в ПД. должны идентифицироватьстандартизованные компоненты
доверия к безопасности, определенные в ИСО/МЭК 15408-3. либо представлять собой требования, сфор
мулированные в явном виде и по форме представления соответствующие оформлению компонентов требо
ваний в соответствии со стандартами серии ИСО/МЭК 15408. При этом сформулированные в явном виде
требования должны сопровождаться четким обоснованием того, почему их было необходимо формулиро
вать в явном виде.
15.3.3 Информация, включаемая в пакет доверия
В целях многократного использования ПДдолжен включать в себя информацию о назначении ТДБ.
Эта информация позволяетпользователю ПД определить, в каких случаях его целесообразно использовать
и какие ТДБ к нему можнодобавить.
Спецификацию ОУД, представленную в стандартах серии ИСО/МЭК 15408. необходимо рассматри
вать в качестве образца представления пакетов требованийдоверия к безопасности.
43