Г О С Т Р И С О /М Э К Т 0 19791 — 2008
С.3.2 Общая часть ПЗС
Последующие спецификации применимы ко всему ПЗС. Спецификации для конкретных доменов должны
описываться с помощью семейств доменов (см. С.3.10).
С.3.3 Введение ПЗС (ASSJNT)
С.3.3.1 Цели
Назначением данного семейства является изложение СОО в описательной форме на следующих уровнях
абстракции: ссылка на ПЗС/СОО. краткий обзор СОО. описание СОО и организация доменов.
Оценка введения ПЗС требуется для демонстрации правильности идентификации СОО. правильности опи
сания СОО на четырех уровнях абстракции и согласованности этих четырех описаний друг с другом. Введения
конкретных доменов безопасности определены в С.3.11 «Введение доменов безопасности».
С.3.3.2 ASSJNT.1 Введение ПЗС
Зависимости: зависимости отсутствуют.
С.3.3.2.1 Элементы действий разработчика|’интегратора
ASSJNT. 1.10 Разработчих/интегратор должен обеспечить введение ПЗС.
С.3.3.2.2 Элементы содержания и представления свидетельств
ASSJNT. 1.1С Введение ПЗС должно содержать ссылку на ПЗС. ссылку на СОО. краткий обзор СОО. описа
ние СОО и спецификацию доменной организации.
ASSJNT. 1.2С Ссылка на ПЗС должна однозначно идентифицировать ПЗС.
ASSJNT. 1.3С Ссылка на СОО должна идентифицировать СОО.
ASSJNT.1.4С Краткий обзор СОО должен резюмировать использование и главные характеристики безо
пасности.
ASSJNT. 1.5С Краткий обзор СОО должен идентифицировать тип СОО.
ASSJNT. 1.6С Краткий обзор СОО должен идентифицировать взаимосвязи и интерфейсы с любыми внеш
ними автоматизированными системами, требуемыми для СОО.
ASSJNT. 1.7С В описании СОО должны быть описаны физическая область действия и границы СОО.
ASSJNT. 1.8С В описании СОО должны быть описаны логическая область действия и границы СОО.
ASSJNT. 1.9С В описании СОО должны быть описаны среды разработки для СОО, включая любые одно
значные характеристики отдельных сред разработки доменов безопасности.
ASSJNT. ЮС В спецификации доменной организации должны быть описаны организация конструирован
ных доменов безопасности и идентификация, область действия и границы каждого домена безопасности.
ASSJNT.11C Для каждого домена в спецификации доменной организации должны быть описаны любые
услуги по обеспечению безопасности, предоставляемые для этого домена, доступные другим доменам, и любые
характеристики безопасности домена, навязываемые другим доменам.
С.3.3.2.3 Элементы действий оценщика
ASSJNT. 1.1Е Оценщик должен подтверждать соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASSJNT.1.2E Оценщик должен подтверждать согласование ссыпки на СОО. краткого обзора СОО. описа
ния СОО и спецификации доменной организации друг с другом.
С.3.4 Утверждения о соответствии (ASS_CCL)
С.3.4.1 Цели
Целью данного семейства является определение достоверности различных утверждений соответствия:
утверждение соответствия стандартами серии ИСО/МЭК 15408. утверждение соответствия ПЗС. утверждение
соответствия ПЗ. утверждение соответствия ЗБ и утверждение соответствия пакету требований. В утверждении
соответствия стандартам серии ИСО/МЭК 15408 описывается версия ИСО/МЭК 15408. соответствие которой ут
верждают ПЗС и СОО. в утверждении соответствия ПЗ, ЗБ и/или пакету (если имеется) описывается, как ЗБС
утверждает соответствие заданным ПЗ. ЗБ и/или пакетами, тогда как в утверждении ЗБС идентифицируются ПЗС
(если имеются), соответствие которым утверждает ЗБС. Определение достоверности утверждений соответствия
ПЗС. ПЗ. ЗБ и пакету требований влечет за собой определение четкости идентификации всех утвержденных ПЗС. ПЗ.
ЗБ и пакетов — полностью ли эти ПЗС. ПЗ. ЗБ и пакеты содержатся в ПЗС и правильно ли выполнены требования
безопасности, выведенные из этих ПЗС. ПЗ. ЗБ и пакетов. Утверждения соответствия для конкретного домена
безопасности определены в подразделе С.3.12 «Утверждение соответствия домена безопасности».
С.3.4.2 ASS_CCL.1 Утверждения соответствия
Зависимости:
ASSJNT. 1 Введение ЗБС;
ASS_SPD.1 Определение проблем безопасности:
ASS_OBJ.1 Цели безопасности:
ASS_ECD.1 Определение расширенных компонентов:
ASS_REQ.1 Заданные требования безопасности.
С.3.4.2.1 Элементы действий разработчика/интегратора
ASS_CCL.1.1D Разработчик/интегратор должен предоставить утверждение соответствия.
ASS_CCL.1.2D Разработчик/интегратор должен предоставить обоснование утверждения соответствия.
79