ГОСТ Р ИСО/МЭК 15408-3-2013
доказательным материалом, упоминаемым в последующем наборе элементов.
Требования к действиям разработчика обозначены буквой «D» после номера
элемента.
b
) Элементы содержания и представления свидетельств, определяющие
требуемые свидетельства и отражаемую в них информацию. Требования к
содержанию и представлению свидетельств обозначены буквой «С» после номера
элемента.
c) Элементы действий оценщика, определяющие действия, которые должны
выполняться оценщиком. Этот набор действий непосредственно включает в себя
подтверждение того, что требования, предписанные элементами содержания и
представления свидетельств, выполнены, а также явные действия и анализ, которые
должны выполняться в дополнение к уже проведенным разработчиком. Должны
также выполняться неуказанные явно действия оценщика, необходимые вследствие
элементов действий разработчика, но не охваченные в требованиях к содержанию и
представлению свидетельств. Требования к действиям оценщика обозначаются
буквой «Е» после номера элемента.
Действияразработчика,содержаниеипредставлениесвидетельств
определяют требования доверия, которые предъявляются к разработчику при
демонстрации доверия к тому, что ОО удовлетворяет ФТБ из ПЗ или ЗБ.
Действия оценщика определяют его ответственность по двум аспектам оценки.
Первый аспект состоит в проверке правильности ПЗ/ЗБ в соответствии с
требованиями классов АРЕ «Оценка профиля защиты» и ASE «Оценка задания по
безопасности». Второй аспект состоит в верификации соответствия ОО его
функциональным требованиям и требованиям доверия. Демонстрируя, что ПЗ/ЗБ
правильны и их требования выполняются ОО, оценщик может предоставить
основание для уверенности в том, что ОО будет отвечать поставленным целям
безопасности.
Элементы действий разработчика, элементы содержания и представления
свидетельств и элементы явных действий оценщика определяют уровень его
усилий, которые должны быть приложены при верификации утверждений о
безопасности, сформулированных в ЗБ конкретного ОО.
11