ГОСТ Р ИСО/МЭК 18045—2013
9.6.2.3.5 Шаг оценивания ASE_OBJ.2*5
Оценщик должен исследовать «Обоснование целей безопасности», чтобы сделать заключение,
содержится ли в нем для каждой ПБОр логическое обоснование того, что цели безопасности пригодны
для обеспечения осуществления этой ПБОр.
Если ни одна цель безопасности не прослежена к определенной ПБОр. то результат данного шага
оценивания отрицательный (выносится отрицательный вердикт).
Оценщик делает заключение, демонстрирует ли логическое обоснование для ПБОр то. что цели
безопасности достаточны: если все цели безопасности, прослеженные к этой ПБОр. достигнуты, то
ПБОр осуществляется.
Оценщик также делает заключение, действительно ли каждая цель безопасности, которая про
слежена к ПБОр. необходима и при достижении её вносит вклад в осуществление ПБОр.
Следует отметить, что прослеживание целей безопасности к ПБОр в «Обосновании целей без
опасности» может быть частью логического обоснования, но само по себе оно не является логическим
обоснованием. Даже в том случае, когда цель безопасности является просто заявлением, отражаю
щим намерение реализовать конкретную ПБОр. то все равно требуется логическое обоснование, хотя в
этом случае оно может быть минимальным и иметь вид: «Цель безопасности X непосредственно обе
спечивает осуществление ПБОр Y».
ИСО/МЭК 15408-3 ASE_OBJ.2.6C: В «Обосновании целей безопасности» должно быть продемон
стрировано. что цели безопасности для среды функционирования поддерживают все предположения.
9.6.2.3.6 Шаг оценивания ASE_OBJ.2-6
Оценщик должен исследовать «Обоснование целей безопасности», чтобы сделать заключение,
содержится ли в нем для каждого предположения для среды функционирования приемлемое логиче
ское обоснование того, что цели безопасности для среды функционирования пригодны для обеспече
ния выполнения данного предположения.
Если ниодна цельбезопасности для среды функционирования не прослежена копределенному пред
положению. то результатданного шага оценивания отрицательный (выносится отрицательный вердикт).
Оценщик делает заключение, демонстрирует ли логическое обоснование для предположения от
носительно среды функционирования ОО то. что цели безопасности достаточны: если все цели безо
пасности для среды функционирования, прослеженные к данному предположению, достигнуты, то сре да
функционирования обеспечивает выполнение предположения.
Оценщик также делает заключение, действительно ли каждая цель безопасностидля среды функ
ционирования, прослеживаемая к некоторому предположению относительно среды функционирования
ОО, является необходимой и что при ее достижении действительно вносится вклад в обеспечение вы
полнения этого предположения средой функционирования.
Следует отметить, что прослеживание целей безопасности для среды функционирования к пред
положениям в «Обосновании целей безопасности» может быть частью логического обоснования, но
само по себе оно не является логическим обоснованием. Даже в том случае, когда цель безопас ности
для среды функционирования представляет собой просто перефразированное предположение, то все
равно требуется логическое обоснование, хотя в этом случае оно может быть минимальным и иметь
вид: «Цель безопасности X непосредственно обеспечивает выполнение Предположения Y».
9.7 Определение расширенных компонентов (ASE_ECD)
9.7.1 Подвид деятельности по оценке (ASE_ECD.1)
9.7.1.1 Цели
Цель этого подвида деятельности состоит в том. чтобы сделать заключение о том. определены ли
расширенные компоненты ясно и однозначно, и необходимы ли они, то есть не могут ли они быть ясно
выражены с использованием существующих компонентов ИСО/МЭК 15408-2 или ИСО/МЭК 15408-3.
9.7.1.2 Исходные данные
Свидетельством оценки для этого подвида деятельности является ЗБ.
9.7.1.3 Действие ASE_ECD.1.1E
ИСО/МЭК 15408-3ASE_ECD.1.1C: В изложении «Требований безопасности» должны быть иден
тифицированы все расширенные требования безопасности.
9.7.1.3.1 Шаг оценивания ASE_ECD.1-1
Оценщик должен проверить, что все требования безопасности в изложении «Требований без
опасности», которые не идентифицированы как расширенные требования, присутствуют в ИСО/МЭК
15408-2 или в ИСО/МЭК 15408-3.
40