Г О С Т Р И С О /М Э К Т 0 19791 — 2008
С.3.9.2 ASS_TSS.1 Краткая спецификация СОО
Зависимости:
ASSJNT.1 Введение ЗБС;
ASS_REQ.1 Заданные требования безопасности.
С.3.9.2.1 Элементы действий разработчика/интегратора
ASS_TSS.1.1D Разработчик/интегратор должен предоставить краткую спецификацию СОО.
С.3.9.2.2 Элементы содержания и представления свидетельств
ASS_TSS.1.1C В краткой спецификации СОО должно быть описано, как СОО соответствует каждой ФБС.
ASS_TSS.1.2C В краткой спецификации СОО должно быть описано, как СОО и среда его разработки соот
ветствует каждой ДБС.
С.3.9.2.3 Элементы действий оценщика
ASS_TSS.1.1E Оценщик должен подтверждать соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASS_TSS.1.2E Оценщик должен подтверждать согласование краткой спецификации СОО с кратким обзо
ром и описанием СОО.
С.3.10 Домены безопасности системы как объекта защиты
Каждый домен безопасности СОО определяет проблемы, цели и требования безопасности, уникальные
для этого конкретного домена безопасности.
В последующих семействах определены семейства, используемые для определения доменов безопас
ности в СОО.
С.3.11 Введение доменов безопасности (ASS_DMI)
С.3.11.1 Цели
Целью данного семейства является описание домена безопасности в повествовательной форме на следу
ющих уровнях абстракции: ссылка на домен безопасности, краткий обзор домена безопасности и описание доме
на безопасности.
С.3.11.2 ASS_DMI.1 Введение домена безопасности
Зависимости: ASSJNT.1 Введение ЗБС.
С.3.11.2.1 Элементы действий разработчика/интегратора
ASS_DMI.1.1D Разработчик/интегратор должен обеспечить введение домена безопасности.
С.3.11.2.2 Элементы содержания и представления свидетельств
ASS_DMI.1.1C Введение домена безопасности должно содержать ссылку, краткий обзор и описание доме
на безопасности.
ASS_DMI.1.2C Ссылка на домен безопасности должна однозначно определять домен безопасности.
ASS_DMI.1.3C Обзор домена безопасности должен резюмировать использование и главные характеристи
ки безопасности домена безопасности.
ASS_DMI.1.4C В описании доменабезопасностидолжны излагаться включенные подсистемы и
компоненты.
ASS_DMI.1.5C В описании домена безопасности должны излагаться взаимосвязи и интерфейсы с другими
системами.
С.3.11.2.3 Элементы действий оценщика
ASS_DM!.1.1E Оценщик должен подтверждать соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASS_DMI.1.2E Оценщик должен подтверждать согласованность домена безопасности, краткого обзора
домена безопасности и описания домене безопасности друг с другом и с введением СОО.
С.3.12 Утверждение соответствия доменов безопасности (ASS_DMC)
С.3.12.1 Цели
В данной части ЗБС определяется специфическое утверждение соответствия для домена безопасности.
С.3.12.2 ASS_DMC.1 Утверждения соответствия
Зависимости:
ASS_DMP.1 Определение проблем безопасности для доменов безопасности;
ASS_DM0.1 Цели безопасности доменов безопасности:
ASS_DMR.1 Заданные требования безопасности для домена.
С.3.12.2.1 Элементы действий разработчика|’интвгратора
ASS_DMC.1.1D Утверждение соответствия домена.
ASS_DMC.1.2D Разработчик/интегратор должен предоставить обоснование утверждения соответствия
домена.
С.3.12.2.2 Элементы содержания и представления свидетельств
ASS_DMC.1.1C В заявлении о соответствии должны быть определены все ПЗС. ПЗ и пакеты требований
безопасности, о соответствии которым утверждает домен.
ASS_DMC.1.2C В заявлении о соответствии домена должно быть изложено любое соответствие домена
пакету как соответствующее полностью или приданное пакету.
83