ГОСТ Р ИСО/МЭК ТО 19791 — 2008
ASS_DMC.1 .ЗС Обоснование утверждения соответствия домена должно демонстрировать согласованность
типа СОО с типом СОО в ПЗС. ПЗ и пакетах, о соответствии которым делается утверждение.
ASS_DMC.1.4C Обоснование утверждения соответствия домена должно демонстрировать согласованность
формулировки определения проблемы безопасности домена с формулировкой определения проблемы безо
пасности в ПЗС, ПЗ и пакетах, о соответствии которым делается утверждение.
ASS_DMC.1.5C Обоснование утверждения соответствия домена должно демонстрировать согласованность
формулировки целей безопасности домена с формулировкой целей безопасности в ПЗС, ПЗ и пакетах, о соответ
ствии которым делается утверждение.
ASS_DMC.1.6C Обоснование утверждения соответствия домена должно демонстрировать согласованность
формулировки требований безопасности домена с формулировкой требований безопасности в ПЗС, ПЗ и паке тах,
о соответствии которым делается утверждение.
ASS_DMC.1.7C Обоснование утверждения соответствия домена должно демонстрировать, что все опера
ции, связанные с требованиями безопасности, заимствованными из ПЗС. ПЗ и пакета, завершены в согласова
нии с соответствующими ПЗС, ПЗ и пакетом.
С.3.12.2.3 Элементы действий оценщика
ASS_DMC1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
С.3.13 Проблемы безопасности домена безопасности (ASS_DMP)
С.3.13.1 Цели
В данной части ЗБС определены специфические проблемы безопасности, относящиеся к какому-либо
домену безопасности.
С.3.13.2 ASS_DMP.1 Определение проблем безопасности домена безопасности
Зависимости: зависимости отсутствуют.
ASS_DMP.1.1D Разработчию’интегратор долженпредоставить определение проблем безопасности
домена.
С.3.13.2.2 Элементы содержания и представления свидетельств
ASS_DMP.1.1C В определении проблем безопасности домена должны быть описаны все уникальные рис
ки. применимые к домену. Каждый риск должен категорироваться как «приемлемый» или «неприемлемый».
ASS_DMP.1.2C Все неприемлемые риски должны быть изложены, исходя из угроз и уязвимостей. Каждая
угроза должна быть изложены, исходя из источника угрозы, актива и враждебности действия.
ASS_DMP.1.3C В определении проблем безопасности домена должны быть описаны уникальные ПБОр,
применимые к домену.
С.3.13.2.3 Элементы действий оценщика
ASS_DMP.1.1E Оценщик должен подтверждать соответствие представленной информации всем требова
ниям к содержанию и представлению свидетельств.
ASS_DMP.1.2E Оценщик должен подтверждать внутреннюю согласованность определения проблем безо
пасности домена.
С.3.14 Цели безопасности домена безопасности (ASS_DMO)
С.3.14.1 Цели
В данной части ЗБС представлена краткая формулировка предполагаемого реагирования на уникальные
проблемы безопасности домена, определенные с помощью семейства ASS_DMP.
С.3.14.2 ASS_DM 01 Цели безопасности домена безопасности
Зависимости:
ASSJNT.1 Введение ЗБС:
ASS_DMP.1 Определение проблем безопасности домена безопасности.
С.3.14.2.1Элементы действий разработчика|’интегратора
ASS_DMO,1.1D Разработчию’интегратор должен предоставить формулировку целей безопасности домена.
ASS_DMO,1.2D Разработчию’интегратор должен предоставить обоснование целей безопасности домена.
С-3.14.2.2 Элементы содержания и представления свидетельств
ASS_DMO,1.1C В формулировке целей безопасности домена должны быть описаны уникальные цели бе
зопасности для домена.
ASS_DM0.1.2C В формулировке целей безопасности домена должны быть описаны любые цели безопас
ности для домена, которым соответствуют другие домены или внешние автоматизированные системы.
ASS_DMO,1.3C В формулировке целей безопасности домена должны быть описаны любые цели безопас
ности для домена, которые задаются другим доменам или доступны им.
ASS_DMO,1.4C В формулировке целей безопасности домена должны быть описаны уникальные цели бе
зопасности для среды разработки домена.
ASS_DM0.1.5C Обоснование целей безопасности должно сопоставлять каждую уникальную цель безопас
ности для домена с рисками, которым противостояла эта цепь безопасности, и ПБОр. которым соответствовала эта
цель безопасности.
ASS_DMO,1.6C Обоснование целей безопасности должно сопоставлять каждую уникальную цель безопас
ности для среды разработки домена с рисками, которым противостояла эта цель безопасности, и ПБОр. кото
рым соответствовала эта цель безопасности.
84