Г О С Т Р И С О /М Э К Т 0 19791 — 2008
С.2.4.2.2 Элементы содержания и представления свидетельств
ASP_CCL.1.1C Утверждение соответствия должно содержать утверждение соответствия критериям, иден
тифицирующее версию ИСО/МЭК ТО 19791, соответствие которому утверждается в ПЗС.
ASP_CCL.1.2C В утверждении соответствия критериям должно быть описано функциональное соответ
ствие ПЗС ИСО/МЭК ТО 19791 как функционально соответствующий ИСО/МЭК ТО 19791 или функционально
расширенный по отношению к ИСО/МЭК ТО 19791.
ASP_CCL.1.3C В утверждении соответствия критериям должно быть описано соответствие доверия ПЗС
ИСО.МЭК ТО 19791 в виде матрицы отображения доверия соответствующего ИСО/МЭК ТО 19791 или как доверив
стандартов серии ИСО.МЭК 15408 с расширением по стандарту ИСО/МЭК ТО 19791.
ASP_CCL.1.4C Утверждение соответствия должно согласовываться с определением расширенных компо
нентов.
ASP_CCL.1.5C Утверждение соответствия должно идентифицировать все ПЗС. ПЗ и пакеты требований
безопасности, соответствие которым утверждает ПЗС.
ASP_CCL.1.6C В утверждении соответствия должно быть описано любое соответствие ПЗС пакету или как
полностью соответствующее, или как дополненное к пакету.
ASP_CCL.1.7C Обоснование утверждений соответствия должно демонстрировать согласование типа СОО
с типом СОО в ПЗС.ПЗ и пакетах, о соответствии которым делается утверждение.
ASP_CCL.1.8C Обоснование утверждений соответствия должно демонстрировать согласование формули
ровки определения проблемы безопасности с формулировкой определения проблемы безопасности в ПЗС. ПЗ и
пакетах, о соответствии которым делается утверждение.
ASP_CCL.1.9C Обоснование утверждений соответствия должно демонстрировать согласование формули
ровки целей с формулировкой целей в ПЗС. ПЗ и пакетах, о соответствии которым делается утверждение.
ASP_CCL.1.10C Обоснование утверждений соответствия должно демонстрировать согласование формули
ровки требований безопасности с формулировкой требований безопасности в ПЗС. ПЗ и пакетах, о соответствии
которым делается утверждение.
ASP_CCL1.11 С Обоснование утверждений соответствия должно демонстрировать, что все операции, свя
занные с требованиями безопасности, которые были взяты из ПЗС, ПЗ или пакета, завершены в согласовании с
соответствующими ПЗС. ПЗ или пакетом.
С.2.4.2.3 Элементы действий оценщика
ASP_CCL.1.1E Оценщик должен подтвердить, что предоставленная информация отвечает всем требовани
ям к содержанию и представлению свидетельств.
ASP_CCL.1.2E Оценщик должен подтвердить, что ПЗС удовлетворяет утверждению соответствия стандар
там серии ИСО/МЭК 15408.
С.2.5 Определение проблем безопасности (ASP_SPD)
С.2.5.1 Цели
В данном подразделе ПЗС определяются проблемы безопасности, относящиеся к СОО. включая среду его
разработки. Эти проблемы безопасности применимы к СОО в целом. Проблемы безопасности конкретного до
мена безопасности определены в подразделе С.2.12 «Определение проблем доменов безопасности». Оценка
определения проблем безопасности нужна для демонстрации, что проблемы безопасности, предназначенные
для рассмотрения СОО. включая его среду разработки, четко определены.
С.2.5.2 ASP_SPD.1 Определение проблем безопасности
Зависимости: зависимости отсутствуют.
С.2.5.2.1 Элементы действий разработчика/интегратора
ASP_SPD.1.1D Разработчию’интегратор должен обеспечивать определение проблем безопасности.
С.2.5.2.2 Элементы содержания и представления свидетельств
ASP_SPD.1.1C. В определении проблем безопасности должны быть указаны все риски, применимые к
СОО. Каждый риск должен категорироваться как «приемлемый» или «неприемлемый».
ASP_SPD.1.2C Все неприемлемые риски должны быть описаны на основе угроз и уязвимостей. Каждая
угроза должна описываться с точки зрения источника угрозы, актива и враждебного действия.
ASP_SPD.1.3C В определении проблем безопасности должны быть описаны ПБОр.
С.2.5.2.3 Элементы действий оценщика
ASP_SPD.1.1E Оценщик должен подтверждать соответствие поставленной информации всем требованиям
к содержанию и представлению свидетельств.
ASP_SPD.1.2E Оценщик должен подтверждать внутреннюю непротиворечивость определения проблемы
безопасности.
С.2.6 Цели безопасности (ASP_OBJ)
С.2.6.1 Цели
Целями безопасности является краткая формулировка намеченной реакции на проблему безопасности,
определенную при помощи семейства ASP_SPD. Определенные цели безопасности в этой части применимы к
СОО в целом. Цели безопасности для конкретного домена безопасности определены в подразделе С.2.13 «Цели
безопасности домена безопасности». Оценка целей безопасности требуется для демонстрации того, что цели
безопасности адекватно и полностью учитывают определение проблем безопасности, и распределение
73