ГОСТРИСО/МЭК ТО 15446— 2008
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК15408-1.
4 Сокращения
В настоящем стандарте применяются сокращения, приведенные в ИСО/МЭК 15408-1. подраздел 2.3.
а также следующие сокращения:
nBOp(OSP) — политика безопасности организации;
СУБД (DBMS) — система управления базами данных;
ТДБ (SAR)
ФТБ (SFR)
3n(RFP)
— требование доверия к безопасности;
— функциональное требование безопасности;
— запроспредложения;
KCO(TSS)
ТДС(ТТР)
— краткая спецификация ОО;
— третья довереннаясторона.
5 Цель
Настоящий стандарт представляет собойдетальное руководство по разработке различныхчастей ПЗ
или ЗБ и дает исчерпывающее представление об их взаимосвязи. Наиболее важные аспекты настоящего
стандарта представлены в приложении А в виде памятки (или резюме), что в значительной степени
облегча ет знакомство и работу со стандартом.
В остальных приложениях приводятся примеры, иллюстрирующие применение настоящего стан
дарта.
Разделы 1— 4 содержат вводные и ссылочные материалы.
Раздел 5 содержит цели и направленности настоящего стандарта.
Раздел 6 содержит краткий обзор ПЗ и ЗБ. который включает в себя оглавления и отображает содер
жание. а также потенциальных пользователей различных частей ПЗ или ЗБ. Данный раздел содержит, а
также комментирует соотношение между ПЗ и ЗБ и проблемы, связанные с процессом их разработки.
В разделе 7 более глубоко рассматриваются содержащие описание части ПЗ и ЗБ. включая введе
ние ПЗ и ЗБ, описание объекта оценки (в большей степени ориентированные на пользователей), а также
замечания по применению ПЗ (в большей степени ориентированные на авторов ЗБ и разработчиков ОО).
Разделы 8— 13 придерживаются той структуры ПЗ и ЗБ. которая установлена в ИСО/МЭК 15408-1
(см. приложение В. рисунок В.1. приложение С. рисунок С.1).
Раздел 8 представляет собой руководство по определению среды безопасности ОО в ПЗ и ЗБ в виде
исходных «потребностей в безопасности» ОО.
Раздел 9 представляет собой руководство поопределению и спецификации целей безопасности в ПЗ
или ЗБ в соответствии со сформулированными ранее исходными «потребностями в безопасности». Оба
этих раздела представляют интерес не только для авторов ПЗ и ЗБ. но также и для других лиц —
пользова телей ПЗ и ЗБ.
Раздел 10 представляет собой руководство по выбору и спецификации требований безопасности ин
формационных технологий в ПЗ. Вданном разделе подробно описывается использование функциональных
компонентов и компонентов доверия к безопасности в соответствии с требованиями стандартов серии
ИСО/МЭК 15408. а также компонентов, не предусмотренных стандартами серии ИСО/МЭК 15408. для обес
печения более точногоопределения требований безопасности ИТ.
Разделы 11 и 12 представляют собой руководство по разработке ЗБ в части краткой спецификации
ОО и утверждений о соответствии ПЗ. Разделы 10— 13 будут в основном представлять интерес для авто
ров и оценщиков ПЗ и ЗБ.
Раздел 13 представляет собой руководство по составлению и представлению разделов «Обоснова
ние» в ПЗ и ЗБ.
В разделе 14 рассматриваются проблемы разработки ПЗ и ЗБ для сложных ОО. то есть ОО. состоя
щих из двух или более ОО-компонентов. для каждого из которых имеются собственные ПЗ и ЗБ.
Раздел 15 представляет собой руководство по формированию функциональных пакетов и пакетов
доверия кбезопасности, определенных таким образом, чтобы эти пакеты можно было многократно исполь
зовать при разработке различных ПЗ и ЗБ. Пакет при этом рассматривается как потенциально полезный
инструмент, предназначенный для облегчения процесса разработки ПЗ и ЗБ.
2