ГОСТ Р ИСО/МЭК 15408-3-2013
безопасности на основании их характеристик с приведением доказательств,
полученных математическими методами.
11.5.2 Ранжирование компонентов
Семейство содержит только один компонент.
11.5.3 Замечания по применению
Несоответствие 00 требованиям может быть следствием либо неверного
понимания требований безопасности, либо неверной их реализации. Правильное
определение требований безопасности для обеспечения их лучшего понимания
может быть довольно проблематичным, поскольку такое определение должно быть
достаточно точным для того, чтобы предотвратить нежелательные последствия или
скрытые недостатки в процессе реализации 00. От этапа проектирования до
реализации и оценки модулируемые требования безопасности могут использоваться
как руководство по точному проектированию и реализации, таким образом
увеличивая доверие тому, что 00 удовлетворяет модулируемым требованиям
безопасности. Точность модели и разрабатываемых на ее основе руководств
значительно увеличивается посредством представления модели в формальном
видеиверифицированиятребованийбезопасностипоформальным
доказательствам.
Разработка формальной модели политики безопасности помогает выявить и
исправить неоднозначные, нецелесообразные, внутренне противоречивые или
противоречащие друг другу элементы политики безопасности. После построения ОО
формальная модель служит для обеспечения усилий по оценке, предоставляя
оценщику для вынесения заключения информацию, позволяющую определить,
насколько хорошо разработчик понял реализацию функциональных возможностей
безопасности, и есть ли несоответствия между требованиями безопасности и
проектом 00. Доверие к модели поддерживается доказательством того, что в ней не
содержится противоречий.
Формальнаямодельбезопасностиявляетсяточнымформальным
представлением важных аспектов безопасности и взаимосвязи этих аспектов с
режимом функционирования 00; в ней определяются наборы правил и практики,
регулирующих, каким образом ФБО управляют системными ресурсами, защищают
их и каким-либо иным образом контролируют. Модель включает в себя набор
свойствиограничений,определяющих,какимобразомпредотвращается
109