ГОСТ Р ИСО/МЭК ТО 19791 — 2008
С.2.10.2.1 Элементы действий разрабогчика’йнтегратора
ASP_DMI.1D Разработчик/интегратор должен обеспечить введение доменов безопасности.
С.2.10.2.2 Элементы содержания и представления свидетельств
ASP_DMI.1.1C Введение доменов безопасности должно содержать ссылку на домен безопасности, краткий
обзор домена безопасности и описание домена безопасности.
ASP_DMI.1.2C Ссылка на домен безопасности должна однозначно идентифицировать домен безопас
ности.
ASP_DMI.1.1.3C Домен безопасности должен резюмировать использование и основные характеристики
безопасности домена безопасности.
ASP_DMI.1.1.4C В описании домена безопасности должны быть изложены включенные в нее подсистемы
и/или компоненты.
ASP_DMI.1.1.5C В описании домена безопасности должны быть изложены взаимосвязи и интерфейсы с
другими доменами.
С.2.10.2.3 Элементы действий оценщика
ASP_DMI.1.1.E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASP_DMI.1.2.E Оценщик должен подтверждать согласование ссылки на домен безопасности, краткий об
зор домена безопасности и описаний доменов безопасности друг с другом и с введением ПЗС.
С.2.11 Утверждение соответствия для доменов безопасности (ASP_DMC)
С.2.11.1 Цели
Данная часть ПЗС определяет уникальные утверждения соответствия для доменов безопасности.
С.2.11.2 ASP_DMC.1 Утверждения о соответствии
Зависимости:
ASP_DMP.1 Определение проблем безопасности доменов безопасности;
ASP_DM0.1 Цели безопасности доменов безопасности;
ASP_DMR.1 Установленные требования безопасности для доменов безопасности.
С.2.11.2.1 Элементы действий разрэботчика/интегратора
ASP_DMC.1.1D Разработчик/интегратор должен обеспечить утверждения соответствия домена безопас
ности.
ASP_DMC.1.2D Разработчик/интегратор должен обеспечить обоснование утверждений о соответствии.
С.2.11.2.2 Элементы содержания и представления свидетельств
ASP_DMC.1.1C В утверждении соответствия домена должны идентифицироваться все ПЗС. ПЗ и пакеты
требований безопасности, о соответствии которым делается утверждение.
ASP_DMC.1.2C В утверждении соответствия домена должно быть описано любое соответствие домена
пакету как соответствующее полностью или как дополнение к пакету.
ASP_DMC.1.3C Обоснование утверждения соответствия домена должно демонстрировать согласование
типа СОО с типом СОО в ПЗС. ПЗ и пакетами, о соответствии которых делается утверждение.
ASP_DMC.1.4C Обоснование утверждения соответствия домена должно демонстрировать согласование
формулировки определения проблем безопасности домена с формулировкой определения проблем безопасно сти
с ПЗС.ПЗ и пакетами, о соответствии которым делается утверждение.
ASP_DMC.1.5C Обоснование утверждения соответствия домена должно демонстрировать согласование
формулировки определения целей безопасности домена с формулировкой целей в ПЗС. ПЗ и пакетами, о соот
ветствии которым делается утверждение.
ASP_DMC.1.6C Обоснование утверждения соответствия домена должно демонстрировать согласование
формулировки определения целей безопасности домена с формулировкой целей в ПЗС.ПЗ и пакетами, о соот
ветствии которым делается утверждение.
ASP_DMC.1.7C Обоснование утверждения соответствия домена должно демонстрировать завершение всех
операций, связанных с требованиями безопасности, которые были взяты из ПЗС. ПЗ или пакетов, согласно
соответствующим ПЗС. ПЗ или пакетам.
С.2.11.2.3 Элементы действий оценщика
ASP_DMC.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
С.2.12 Определение проблем безопасности домена безопасности (ASP_DMP)
С.2.12.1 Цели
В данной части ПЗС определяются уникальные проблемы безопасности для домена безопасности.
ASP_DMP.1 Определение проблем безопасности домена безопасности.
Зависимости: зависимости отсутствуют.
С.2.12.2 Элементы действий разработчика/интегратора
ASP_DMP.1.1D Разработчик/интегратор должен обеспечить определение проблем безопасности домена.
С.2.12.3 Элементы содержания и представления свидетельств
ASP_DMP.1.1C В определении проблем безопасности домена должны быть приведены все уникальные
риски, применимые к домену. Каждый риск должен категорироваться как «приемлемый» или «неприемлемый».
76