Г О С Т Р И С О /М Э К Т 0 19791 — 2008
С.3.6.2. ASS_OBJ.1 Цели безопасности
Зависимости: ASS_SPD.1 Определение проблем безопасности.
С.3.6.2.1 Элементы действий разработчика|’интегратора
ASS_OBJ.1.1D Разработчик/интегратор должен предоставить формулировку целей безопасности.
ASS_OBJ. 1.2D Разработчик/интегратор должен предоставить обоснование целей безопасности.
С.3.6.2.2 Элементы содержания и представления свидетельств
SS_OBJ.1.1C В формулировке целей безопасности должны излагаться цели безопасности для СОО.
ASS_OBJ.1-2С В формулировке целей безопасности должны излагаться любые цели безопасности, кото
рым соответствуют внешние автоматизированные системы.
ASS_OBJ.1.3C В формулировке целей безопасности должны излагаться цели безопасности для среды
разработки.
ASS_OBJ.1.4C В обосновании целей безопасности каждая цель безопасности СОО должна сопостав
ляться с рисками, которым противостоит эта цель безопасности, и ПБОр. которым соответствует эта цель
безопасности.
ASS_OBJ.1.1.5C В обосновании целей безопасности каждая цель безопасности для внешних автоматизи
рованных систем должна сопоставляться с рисками, которым противостояла эта цель безопасности, и ПБОр.
которым соответствовала эта цель безопасности.
ASS_OBJ.1.1.6C В обосновании целей безопасности каждая цель безопасности для среды разработки
должна сопоставляться с рисками, которым противостояла эта цель безопасности, и ПБОр. которым соответ
ствовала эта цель безопасности.
ASS_OBJ.1.1.7C В обосновании целей безопасности должно демонстрироваться противостояние целей
безопасности всем неприемлемым рискам.
ASS_OBJ.1.8C Обоснование целей безопасности должно демонстрировать выполнение целями безопас
ности всех ПБОр.
С.3.6.2.3 Элементы действий оценщика
ASS_OBJ.1.1E Оценщик должен подтверждать соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASS_OBJ.1.2E Оценщик должен подтверждать внутреннюю согласованность определения проблем безо
пасности.
С.3.7 Определение расширенных компонентов (ASS_ECD)
С.3.7.1 Цели
Расширенные требования безопасности основаны не на компонентах стандартов серии ИСО/МЭК 15408
или настоящего стандарта, а на расширенных компонентах, определенных автором ПЗС. Оценка определения
расширенных компонентов необходима для определения их ясности, однозначности и необходимости, т.е. для
того, чтобы они не могли быть выражены с помощью существующих компонентов стандартов серии ИСО/МЭК
15408 или настоящего стандарта.
С.3.7.2 ASS_ECD.1 Определение расширенных компонентов
Зависимости: зависимости отсутствуют.
С.3.7.3 Элементы действий разработчика/интегратора
ASS_ECD 1.1D Разработчик/интегратор должен предоставить формулировку требований безопасности.
ASS_ECD 1.2D Определение расширенных компонентов.
С.3.7.3.1 Элементы содержания и представления свидетельств
ASS_ECD 1.1С В формулировке требований безопасности должны быть определены все расширенные
требования безопасности.
ASS_ECD.1.2C Определение расширенных компонентов должно определять расширенный компонент для
каждого расширенного требования безопасности.
ASS_ECD.1.3C В определении расширенных компонентов должно быть описано, как каждый расширен
ный компонент связан с существующими компонентами, семействами и классами по стандартам серии ИСО/МЭК
15408.
ASS_ECD.1.4C В определении расширенных компонентов должны использоваться существующие компо
ненты. семейства и классы по стандартам сериии ИСО/МЭК 15408 и методология в качестве модели для пред
ставления.
ASS_ECD.1.5C Расширенные компоненты должны состоять из измеримых и объективных элементов для
того, чтобы можно было продемонстрировать соответствие или несоответствие этим элементам.
С.3.7.3.2 Элементы действий оценщика
ASS_ECD.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASS_ECD.1.2E Оценщик должен подтверждать, что ни один расширенный компонент не может быть ясно
выражен с помощью существующих компонентов.
С.3.8 Требования безопасности (ASS_REQ)
С.3.8.1 Цели
ФБС образуют ясное и недвусмысленное описание ожидаемого поведения СОО в сфере безопасности.
ДБС образуют ясное и недвусмысленное описание предполагаемых действий, которые будут предприняты для
81