ГОСТ Р ИСО/МЭК 15408-3-2013
состоитв примененииминимальных усилий,требуемых дляобеспечения
необходимого уровня доверия. Повышение уровня усилий может быть основано на:
a) области охвата, т.е. увеличении рассматриваемой части продукта ИТ;
b
) глубине, т.е. детализации рассматриваемых проектных материалов и
реализации;
c) строгости, т.е. применении более структурированного и формального
подхода.
6Требования доверия к безопасности
6.1 Структура классов, семейств и компонентов доверия к безопасности
Следующие пункты описывают конструкции, используемые в представлении
классов, семейств и компонентов доверия.
На рисунке 1 показаны требования доверия, определенные в ИСО/МЭК 15408-
3. Наиболее обобщенная совокупность требований доверия называется классом.
Каждый класс содержит семейства доверия, которые разделены на компоненты
доверия, содержащие, в свою очередь, элементы доверия. Классы и семейства
используются для обеспечения систематизации классифицируемых требований
доверия, в то время как компоненты применяются для спецификации требований
доверия в ПЗ/ЗБ.
6.1.1Структура класса
Рисунок 1 иллюстрирует структуру класса доверия.
6.1.1.1 Имя класса
Каждому классу доверия присвоено уникальное имя. Имя указывает на
тематические разделы, на которые распространяется данный класс доверия.
Представлена также уникальная краткая форма имени класса доверия. Она
является основным средством для ссылки на класс доверия. Принятое условное
обозначение включает в себя букву «А», за которой следуют еще две буквы
латинского алфавита, относящиеся к имени класса.
6.1.1.2 Представление класса
Каждый класс доверия имеет вводный подраздел, в котором описаны состав и
назначение класса.
6