ГОСТ Р ИСО/МЭК ТО 19791 — 2008
С-3.4.2.2 Элементы содержания и представления свидетельств
ASS_CCL.1.1C Утверждение соответствия должно содержать утверждение соответствия критериям, кото
рое идентифицирует версию ИСО/МЭК ТО 19791. соответствие которому утверждают ЗБС и СОО.
ASS_CCL.1.2C В утверждении соответствия критериям должно описываться функциональное соответ
ствие ЗБС ИСО/МЭК ТО 19791 или как полностью соответствующее ИСО/МЭК ТО 19791. или функционально
дополненное.
ASS_CCL.1.3C В утверждении соответствия критериям должно описываться соответствие доверия ЗБС
ИСО/МЭК ТО 19791 как совместимое по доверию или расширенное по доверию в ИСО/МЭК ТО 19791.
ASS_CCL.1.4C Утверждение соответствия критериям должно согласовываться с определением расширен
ных компонентов.
ASS_CCL.1.5C В заявлении о соответствии должны быть определены ПЗС. ПЗ. ЗБ и пакеты, о соответствии
которым заявляется в ЗБС.
ASS_CCL.1.6C В утверждении соответствия должно описываться соответствие ЗБС пакету требований как
полностью соответствующее или как дополнение к пакету.
ASS_CCL.1.7C В обосновании утверждений соответствия должно демонстрироваться соответствие типа
СОО типу СОО в ПЗС. ПЗ. ЗБ и пакетах требований, соответствие которым утверждается.
ASS_CCL.1.8C Обоснование утверждений соответствия должно демонстрировать согласованность форму
лировки определения проблем безопасности с формулировкой определения проблем безопасности в ПЗС. ПЗ, ЗБ
и пакетах, о соответствии которым делается утверждение.
ASS_CCL.1.9C Обоснование заявления о соответствии должно демонстрировать согласованность форму
лировки целей с формулировкой целей в ПЗС. ПЗ. ЗБ и пакетах, о соответствии которым делается утверждение.
ASS_CCL.1.10C Обоснование заявлений о соответствии должно демонстрировать согласованность форму
лировки с формулировкой требований безопасности в ПЗС. ПЗ. ЗБ и пакетах, о соответствии которым делается
утверждение.
ASS_CCL.1.11C Обоснование утверждений соответствия должно демонстрировать завершение всех заим
ствованных из ПЗС. ПЗ. ЗБ или пакетов операций в соответствии с соответствующими ПЗС. ПЗ. ЗБ или пакетами.
С.3.4.2.3 Элементы действий оценщика
ASS_CCL.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASS_CCL.1.2E Оценщик должен подтверждать соответствие ЗБС утверждению соответствия стандартов
серии ИСО/МЭК 15408.
С.3.5 Определение проблем безопасности (ASS_SPD)
С.3.5.1 Цели
В настоящей части ЗБС определяются проблемы безопасности, рассматриваемые СОО. включая среду ее
разработки. Эти проблемы безопасности применимы к СОО в целом. Проблемы безопасности для конкретного
домена безопасности определены в С.3.13. Оценка определения проблем безопасности требуется для демон
страции четкого определения проблем безопасности, предназначенных для рассмотрения СОО.
С.3.5.2 ASS_SPD.1 Определение проблем безопасности
Зависимости: зависимости отсутствуют.
С.3.5.2.1 Элементы действий разработчика/интегратора
ASS_SPD.1.1D Разработчик/интегратор должен предоставить определение проблем безопасности.
С.3.5.2.2 Элементы содержания и представления свидетельств
ASS_SPD.1.1C В определении проблем безопасности должны быть изложены все применимые к СОО
риски. Каждый риск должен идентифицироваться как «приемлемый» или «неприемлемый».
ASS_SPD.1.2C Все неприемлемые риски должны быть описаны на основе угроз и уязвимостей. Каждая
угроза должна описываться с точки зрения источника угрозы, актива и враждебности действия.
ASS_SPD.1.3C В определении проблем безопасности должны быть изложены ПБОр.
С.3.5.2.3 Элементы действий оценщика
ASS_SPD.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASS_SPD.1.2E Оценщик должен подтвердить внутреннюю непротиворечивость определения проблемы
безопасности.
С.3.6 Цели безопасности (ASS_OBJ)
С.3.6.1 Цели
Цели безопасности представлены в краткой формулировке предполагаемой реакции на проблему безо
пасности, определенную посредством семейства ASS_SPD. Определенные цели безопасности в данной части
применимы к СОО в целом. Цели безопасности для конкретного домена безопасности определены в С.3.14
«Цели безопасности домена безопасности». Оценка целей безопасности требуется для демонстрации того, что
цели безопасности адекватно и полностью учитывают определение проблем безопасности, и распределение
этой проблемы между СОО. средой ее разработки и внешними автоматизированными системами четко опреде
лено и что цели безопасности внутренне согласованы.
80