ГОСТ Р ИСО/МЭК 18045—2013
8.8.2.3.5 Шаг оценивания APE_REQ.2-5
Оценщик должен исследовать изложение «Требований безопасности», чтобы сделать заключе
ние о том. что все операции типа «назначение» выполняются правильно.
Руководство по правильному выполнению операций представлено в приложении С «Руководство
по выполнению операций» ИСО/МЭК 15408-1.
8.8.2.3.6 Шаг оценивания APE_REQ.2-6
Оценщик должен исследовать изложение «Требований безопасности», чтобы сделать заключе
ние о том. что все операции типа «итерация» выполняются правильно.
Руководство по правильному выполнению операций представлено в приложении С «Руководство
по выполнению операций» ИСО/МЭК 15408-1.
8.8.2.3.7 Шаг оценивания APE_REQ.2-7
Оценщик должен исследовать изложение «Требований безопасности», чтобы сделать заключе
ние о том. что все операции типа «выбор» выполняются правильно.
Руководство по правильному выполнению операций представлено в приложении С «Руководство
по выполнению операций» ИСО/МЭК 15408-1.
8.8.2.3.8 Шаг оценивания APE_REQ.2-8
Оценщик должен исследовать изложение «Требований безопасности», чтобы сделать заключе
ние о том. что все операции типа «уточнение» выполняются правильно.
Руководство по правильному выполнению операций представлено в приложении С «Руководство
по выполнению операций» ИСО/МЭК 15408-1.
ИСО/МЭК 15408-3 APE_REQ.2.5C: Каждая зависимость от «Требований безопасности» должна
быть либо удовлетворена, либо должно приводиться обоснование неудовлетворения зависимости.
8.8.2.3.9 Шаг оценивания APE_REQ.2-9
Оценщик должен исследовать изложение «Требований безопасности», чтобы сделать заключе
ние о том. что каждая зависимость требований безопасности или удовлетворена или приведено обо
снование неудовлетворения зависимости.
Зависимость удовлетворена включением соответствующего компонента {или того, который яв
ляется иерархическим к нему) в изложение «Требований безопасности». Компонент, используемый
для удовлетворения зависимости, при необходимости следует изменить операциями, чтобы обеспе
чить удовлетворение зависимости.
В логическом обосновании того, что зависимость не удовлетворена, следует указать либо:
a) почему зависимость не является полезной или необходимой, в атом случае не требуется пре
доставлять дополнительную информацию: либо
b
) что зависимость обеспечивается средой функционирования ОО. В этом случае в логическое
обоснование следует включить описание того, как цели безопасности для среды функционирования
обеспечивают выполнение этой зависимости.
ИСО/МЭК 15408-3 APE_REQ.2.6C: В «Обосновании требований безопасности» должно быть
представлено прослеживание соответствия каждого ФТБ к целям безопасности для ОО.
8.8.2.3.10 Шаг оценивания APE_REQ.2-10
Оценщик должен проверить, прослежено ли каждое функциональное требование безопасности
в «Обосновании требований безопасности» к целям безопасности для ОО.
Оценщик делает заключение, прослежено ли каждое функциональное требование безопасности
по крайней мере к одной цели безопасности для ОО.
Неудача при попытке такого прослеживания означает, что либо «Обоснование требований без
опасности» является неполным, либо «Цели безопасности» для ОО являются неполными, либо функ
циональное требование безопасности является бесполезным.
ИСО/МЭК 15408-3 APE_REQ.2.7C: В «Обосновании требований безопасности» должно быть
продемонстрировано, что ФТБ обеспечивают выполнение всех целей безопасности для ОО.
8.8.2.3.11 Шаг оценивания APE_REQ.2-11
Оценщикдолжен исследовать «Обоснование требований безопасности», чтобы сделать заключе
ние. содержится ли в нем для кахадой цели безопасности для ОО логическое обоснование того, что ФТБ
пригодны для достижения данной цели безопасности для ОО.
Если никакие ФТБ не прослежены к определенной цели безопасности для ОО. то результат дан
ного шага оценивания отрицательный (выносится отрицательный вердикт).
28