ГОСТ Р ИСО/МЭК ТО 19791 — 2008
С.2.14.3.1 Элементы действий разработчика’интегратора
Зависимости: зависимости отсутствуют.
С.2.14.3.2 Элементы содержания и представления свидетельств
ASP_DMR.1.1C В формулировке требований безопасности домена должны излагаться уникальные ФБС и
ДБС. применимые к домену.
ASP_DMR.1.2C В формулировке требований безопасности домена должны идентифицироваться все опе
рации. связанные с требованиями безопасности.
ASP_DMR.1.3C Каждая зависимость между требованиями безопасности домена должна быть удовлетво
рена или идентифицирована как «неудовлетворенная».
С.2.14.3.3 Элементы действий оценщика
ASP_DMR.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASP_DMR.1.2E Оценщик должен подтверждать внутреннюю согласованность формулировки требований
безопасности домена.
С.2.14.4 ASP_DMR.2 Производные требования безопасности домена
Является иерархической для: ASP_DMR.1 Заданные требования безопасности домена.
Зависимости:
ASP_DMO,1 Цели безопасности домена безопасности;
ASP_ECD.1 Определение расширенных компонентов.
С.2.14.4.1 Элементы действий разработчика-интегратора
ASP_DMR.2.1D Разработчик/интегратор должен обеспечить обоснование требований безопасности
домена.
С.2.14.4.2 Элементы содержания и представления свидетельств
ASP_DMR.2.1C В формулировке требований безопасности домена должны излагаться уникальные ФБС и
ДБС. применимые к домену.
ASP_DMR.2.2C В формулировке требований безопасности домена должны идентифицироваться все опе
рации. связанные с требованиями безопасности.
ASP_DMR.2.3C Все операции должны выполняться правильно.
ASP_DMR.2.4C Каждая зависимость между требованиями безопасности должна быть удовлетворена, или
обоснование требований безопасности должно объяснять причину неудовлетворения зависимое™.
ASP_DMR.2.5C В обосновании требований безопасности домена каждая ФБС домена должна сопостав
ляться с целями безопасности домена.
ASP_DMR.2.6C В обосновании требований безопасности домена каждая ФБС домена должна сопостав
ляться с целями безопасности домена или среды ее разработки.
ASP_DMR.2.7C Обоснование требований безопасности домена должно демонстрировать соответствие ФБС
и ДБС домена всем уникальным целям безопасности для домена или среды его разработки, которым не соответ
ствуют другие домены или внешние системы.
требований
требований
С.2.14.4.3 Элементы действий оценщика
ASP_DMR.2.1E Оценщик должен подтверждать внутреннюю согласованность формулировки
безопасности домена.
ASP_DMR.2.2E Оценщик должен подтверждать внутреннюю согласованность формулировки
безопасности домена.
С.З Класс ASS: оценка задания по безопасности системы
С.3.1 Введение
l
В данном разделе представлены критерии доверия к оценке задания по безопасности системы (ЗБС).
Оценка ЗБС требуется для демонстрации того, что ЗБС является обоснованным и внутренне нвпро™воречивым и.
если ЗБС основано на одном или нескольких ПЗС или пакетах, что ЗБС является корректным представлением этих
ПЗС и пакетов.
Ниже приведены семейства этого класса:
a) ASSJNT: Введение ЗБС:
b) ASS_CCL: Утверждения о соответствии;
c) ASS_SPD: Определение проблемы безопасности:
d) ASS_OBJ: Цели безопасности;
e) ASS_ECD: Определение компонентов расширения;
f) ASS_REQ: Требования безопасности;
g) ASS_TSS: Краткая спецификация СОО;
h) ASS_DMI: Введение домена безопасности;
i) ASS_DMC: Утверждение соответствия домена безопасности;
j) ASSDM P: Определение проблем безопасности домена безопасности;
k) ASS_DMO: Цепи безопасности домена безопасности;
) ASS_DMR: Требования безопасности домена безопасное™.
78