ГОСТ Р ИСО/МЭК 18045—2013
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки..........................................................................................................................................1
3 Термины и определения....................................................................................................................................1
4 Обозначения и сокращения.............................................................................................................................2
5 Краткий обзор.......................................................................................................................................................3
5.1 Структура стандарта....................................................................... 3
6 Принятые соглашения...........................3
6.1 Терминология..............................................................................................................................................3
6.2 Употребление глаголов.............................................................................................................................3
6.3 Общие указания по оценке.......................................................................................................................3
6.4 Взаимосвязь между структурами ИСО/МЭК 15408 и ИСО/МЭК 18045.............................................3
7 Процесс оценки и соответствующие задачи оценки.....................................................................................4
7.1 Введение......................................................................................................................................................4
7.2 Краткое описание процесса оценки........................................................................................................4
7.3 Задача получения исходных данных для оценки...................................................................................7
7.4 Подвиды деятельности по оценке............................................................................................................8
7.5 Задача оформления результатов оценки................................................................................................8
8 КлассАРЕ: Оценка профиля защиты............................................................................................................ 13
8.1 Введение.................................................................................................................................................... 13
8.2 Замечания по применению.................................................................................................. ................13
8.3 «Введение ПЗ» (APEJNT).......................................................................................................................13
8.4 Утверждения о соответствии (APE_CCL)..............................................................................................14
8.5 Определение проблемы безопасности (APE_SPD).............................................................................18
8.6 Цели безопасности (APE_OBJ)...............................................................................................................19
8.7 Определение расширенных компонентов (APE_ECD)......................................................................21
8.8 Требования безопасности (APE_REQ)..................................................................................................24
9 КлассASE: Оценка задания по безопасности.............................................................................................30
9.1 Введение.................................................................................................................................................... 30
9.2 Замечания по применению .....................................................................................................................30
9.3 Введение ЗБ (ASEJNT)..................30
9.4 Утверждения о соответствии (ASE_CCL)..............................................................................................32
9.5 «Определение проблемы безопасности» (ASE_SPD)........................................................................ 37
9.6 Цели безопасности (ASE_OBJ)...............................................................................................................38
9.7 Определение расширенных компонентов (ASE_ECD)......................................................................40
9.8 Требования безопасности ИТ (ASE_REQ)...........................................................................................43
9.9 Краткая спецификация ОО (ASE_TSS)..................................................................................................49
10 Класс ADV: Разработка................................................................................................................................. 50
10.1 Введение................................................................................................................................................50
10.2 Замечания по применению...................................................................................................................50
10.3 Архитектура безопасности (ADV_ARC)................................................................................................51
10.4 Функциональная спецификация (ADV_FSP).....................................................................................55
10.5 Представление реализации (ADVJMP)..............................................................................................76
10.6 Внутренняя структура ФБО (ADVJNT)................................................................................................78
10.7 Моделирование политики безопасности (ADV_SMP) .......................................................................82
10.8 Проект ОО (ADV_TDS)......................................Т ................................................................................82
11 Класс AGD: Руководства.............................................................................................................................106
11.1 Введение................................................................................................................................................106
11.2 Замечания по применению.................................................................................................................106
11.3 Руководство пользователя по эксплуатации (AGD_OPE)..............................................................106
11.4 Подготовительные процедуры (AGD_PRE)....................................................................................... 109
12 Класс ALC: Поддержка жизненного цикла...............................................................................................110
12.1 Введение................................................................................................................................................ 110
12.2 Возможности УК (ALC_CMC)...............................................................................................................110
12.3 Область УК (ALC_CMS).......................................................................................................................125
III