ГОСТ Р ИСО/МЭК ТО 19791 — 2008
этой проблемы между СОО. средой ее разработки и внешними автоматизированными системами четко опреде
лено. и что цели безопасности внутренне согласованы.
С.2.6.2 ASP_OBJ.1 Цели безопасности
Зависимости: ASP_SPD.1 Определение проблемы безопасности.
С.2.6.2.1 Элементы действий разрботчика/интегратора
ASP_OBJ.1.1D Разработчик/интегратор должен предоставить формулировку целей безопасности.
ASP_OBJ.1.2D Разработчик/интегратор должен предоставить обоснование целей безопасности.
С.2.6.2.2 Элементы содержания и представления свидетельств
ASP_OBJ.1.1C В формулировке целей безопасности должны излагаться цели безопасности для СОО.
ASP_OBJ.1.2C В формулировке целей безопасности должны излагаться все цели безопасности, которым
соответствуют внешние автоматизированные системы.
ASP_OBJ.1.3C В формулировке целей безопасности должны излагаться цели безопасности для среды
разработки.
ASP_OBJ.1АС В обосновании целей безопасности должна отслеживаться каждая цепь безопасности для
СОО обратно к рискам, которым противостоит эта цель безопасности, и ПБОр, которым соответствует эта цель
безопасности.
ASP_OBJ.1.5C В обосновании целей безопасности должна отслеживаться каждая цель безопасности для
внешних автоматизированных систем обратно к рискам, которым противостоит эта цель безопасности, и ПБОр.
которым соответствует эта цель безопасности.
ASP_OBJ.1-6С В обосновании целей безопасности должна отслеживаться каждая цель безопасности для
среды разработки обратно к рискам, которым противостоит эта цель безопасности, и ПБОр. которым соответству ет
эта цель безопасности.
ASP_OBJ.1.7C Обоснование целей безопасности должно демонстрировать противостояние целей безо
пасности всем неприемлемым рискам.
ASP_OBJ.1.80 Обоснование целей безопасности должно демонстрировать, что цели безопасности осуще
ствляют все ПБОр.
С.2.6.2.3 Элементы действий оценщика
ASP_OBJ.1.1E Оценщик должен подтверждать соответствие представленной информации воем требовани
ям к содержанию и представлению свидетельств.
С.2.7 Определение расширенных компонентов (ASP_ECD)
С.2.7.1 Цели
Расширенные требования безопасности основаны не на компонентах стандартов серии ИСО/МЭК 15408
или настоящего стандарта, а на расширенных компонентах, определенных автором ПЗС. Оценка определения
расширенных компонентов необходима для определения их ясности, однозначности и необходимости, т.е. для
того, чтобы они не могли быть выражены с помощью существующих компонентов стандартов серии ИСО/МЭК
15408 или настоящего стандарта.
С.2.7.2 ASP_ECD.1 определение расширенных компонентов
Зависимости: зависимости отсутствуют.
С.2.7.2.1 Элементы действий разработчика/интегратора
ASP_ECD.1.1D Разработчик/интегратор должен предоставлять формулировку требований безопасности.
ASP_ECD.1.2D Разработчик/интегратор должен предоставлять определение расширенных компонентов.
С.2.7.2.2 Элементы содержания и представления свидетельств
ASP_ECD.1.1C В формулировке требований безопасности должны идентифицироваться все расширенные
требования безопасности.
ASP_ECD.1.2C В определении расширенных компонентов должен определяться расширенный компонент
для каждого расширенного требования безопасности.
ASP_ECD.1.3C В определении расширенных компонентов должно быть изложено, как каждый расширен
ный компонент связан с существующими компонентами, семействами и классами по стандартам серии
ИСО/МЭК 15408.
ASP_ECD.1.4C В определении расширенных компонентов должны использоваться существующие компо
ненты. семейства, классы и методология по стандартам серии ИСО/МЭК 15408 в качестве модели для представ
ления.
ASP_ECD.1.5C Расширенные компоненты должны состоять из измеримых и объективных элементов так.
чтобы можно было продемонстрировать соответствие или несоответствие этим элементам.
С.2.7.2.3 Элементы действий оценщика
ASP_ECD.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASP_ECD.1.2E Оценщик должен подтверждать, что ни один расширенный компонент не может быть ясно
выражен с помощью существующих компонентов.
С.2.8 Требования безопасности (ASP_REQ)
С.2.8.1 Цели
ФБС формируют ясное и недвусмысленное изложение предполагаемого поведения СОО в сфере безо
пасности. Доверие к безопасности системы формирует ясное и недвусмысленное изложение предполагаемых
74