ГОСТ Р ИСО/МЭК 15408-1—2012
Г -
Ошрсжшве
д
а
н
т
м
ы
м
m
lk
iH
B
c
iH
ТНэИФГБ
J
Рисунок 4 — Взаимосвязь между содержанием ПЗ, ЗБ и ОО
Например, можно было бы взять ПЗ для интегральной схемы и ПЗ для ОС смарт-карты и исполь
зовать их для разработки ПЗ для смарт-карты (ИС и ОС), в котором утверждается о соответствии двум
исходным ПЗ. Затем можно было бы разработать ПЗ для смарт-карт для общественного транспорта,
базируясь на ПЗдля смарт-карт и ПЗ для загружаемого в них приложения. В конечном счете, разработчик
мог бы затем разработать ЗБ. базируясь на этом ПЗ для смарт-карт для общественного транспорта.
9 Результаты оценки
9.1 Введение
В этом разделе представлены ожидаемые результаты оценки ПЗ и ЗБ/ОО. выполненной в соот
ветствии с ИСО/МЭК 18045:
- оценки профилей защиты позволяют создавать каталоги (реестры) оцененных ПЗ:
- оценка ЗБ дает промежуточные результаты, которые затем используются при оценке ОО;
- оценки ЗБ/ОО позволяют создавать каталоги (реестры) оцененных ОО. Во многих случаях эти
каталоги будут ссылаться на продукты ИТ, на основе которых определены эти ОО, а не на конкретные
ОО. Следовательно, наличие продукта ИТ в каталоге не должно интерпретироваться как признак того,
что весь продукт ИТ прошел оценку; реальный объем оценки ЗБ/ОО определяется ЗБ. Ссылка на пор
тал с примерами таких каталогов приведена в разделе «Библиография».
На рисунке 5 продемонстрированы ожидаемые результаты оценки ПЗ и ЗБ/ОО.
ЗБ могут базироваться на пакетах, оцененных ПЗ. неоцененных ПЗ; тем не менее, совсем не обя
зательно, чтобы ЗБ на чем-то базировались.
27