Г О С Т Р И С О /М Э К Т 0 19791 — 2008
ASP_DMP.1.2C Все неприемлемые риски должны излагаться с точки зрения угроз и уязвимостей. Каждая
угроза должна быть описана исходя из источника угрозы, актива и враждебного действия.
ASP_DMP.1.3C В определении проблем безопасности домена должны быть приведены уникальные ПБОР.
применимые к домену.
С.2.12.4 Элементы действий оценщика
ASP_DMP.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASP_DMP.1.2E Оценщик должен подтверждать внутреннюю согласованность определения проблем безо
пасности домена.
С.2.13 Цели безопасности домена безопасности (ASP_DMO)
С.2.13.1 Цели
В данной части ПЗС приведена краткая формулировка предполагаемой реакции на уникальные проблемы
безопасности, определенная посредством семейства ASP_DMP.
С.2.13.2 ASP_DM0.1 Цели безопасности домена безопасности
Зависимости:
ASPJNT.1 Введение ПЗС;
ASP_DMP1 Определении проблем безопасности домена безопасности.
С.2.13.2.1 Элементы действий разработчика’интегратора
ASP_DMO,1.1D Разработчик/интегратор должен обеспечить формулировку целей безопасности домена.
ASP_DM0.1.2D Разработчию’интегратор должен обеспечить обоснование целей безопасности домена.
С.2.13.2.2 Элементы содержания и представления свидетельств
Каждая зависимость между требованиями безопасности должна быть удовлетворена, или обоснование
требований безопасности должно объяснять причину неудовлетворения зависимости.
ASP_DMO,1.1C В формулировке целей безопасности домена должны излагаться уникальные цели безо
пасности для домена.
ASP_DM0.1.2C В формулировке целей безопасности домена должны излагаться любые цели безопаснос
ти для домена, которым соответствуют другие домены или внешние автоматизированные системы.
ASP_DM0.1.3C В формулировке целей безопасности домена должны излагаться любые цели безопаснос
ти. которые задаются другим доменам или доступны им.
ASP_DMO,1.4C В формулировке целей безопасности домена должны излагаться любые цели безопаснос
ти для среды разработки домена.
ASP_DM0.1.5C В обосновании целей безопасности домена каждая уникальная цель безопасности для
домена должна сопоставляться с рисками, которым противостояла эта цель безопасности и ПБОр. которым
соответствовала эта цель безопасности.
ASP_DM0.1.6C В обосновании целей безопасности домена каждая уникальная цель безопасности для
домена должна сопоставляться с рисками, которым противостояла эта цель безопасности и ПБОр. которым
соответствовала эта цель безопасности.
ASP_DMO,1.7C В обосновании целей безопасности домена каждая уникальная цель безопасности для
домена должна сопоставляться с рисками, которым противостояла эта цель безопасности и ПБОр. которым
соответствовала эта цель безопасности.
ASP_DMO,1.8C Обоснование целей безопасности домена должно демонстрировать противодействие це
лей безопасности всем уникальным неприемлемым рискам для домена.
ASP_DMO,1.9C Обоснование целей безопасности домена должно демонстрировать выполнение целями
безопасности всех уникальных ПБОр для домена.
С-2.13.2.3 Элементы действий оценщика
ASP_DM0.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASP_DMO,1.2E Оценщик должен подтверждать внутреннюю согласованность формулировки целей безо
пасности домена.
ASP_DM0.1.3E Оценщик должен подтверждать согласование формулировки целей безопасности домена
со спецификацией доменной организации.
С.2.14 Требования безопасности домена безопасности (ASP_DMR)
С.2.14.1 Цели
В данной части ПЗС представлено ясное и однозначное описание предполагаемого уникального поведе
ния домена безопасности.
С.2.14.2 Ранжирование компонентов
Данное семейство состоит из двух компонентов. Компоненты семейства распределяются по уровням, исхо
дя из того, заявлены ли они в оригинальном виде или выведены из целей безопасности для СОО и среды его
разработки.
С.2.14.3 ASP_DMR.1 Заданные требования безопасности домена
Зависимости: ASP_ECD.1 Определение расширенных компонентов.
77