ГОСТ Р ИСО/МЭК 15408-3-2013
Описание всех угроз должно проводиться в терминах источника угрозы,
активов и негативного действия.
9.3.2.2.3APE_SPD.1.3C
В «Определение проблемы безопасности» должно быть включено
описание ПБОр.
9.3.2.2.4APE_SPD.1.4C
«Определение проблемы безопасности» должно содержать описание
предположений относительно среды функционирования 00.
9.3.2.3 Элементы действий оценщика
9.3.2.3.1APE_SPD.1.1E
Оценщикдолженподтвердить,чтопредставленнаяинформация
удовлетворяет всемтребованиямксодержаниюипредставлению
свидетельств.
9.4Цели безопасности (APE_OBJ)
9.4.1Цели
Цели безопасности являются кратким изложением предполагаемой реакции на
проблему безопасности, определенную 8 семействе доверия «Определение
проблемы безопасности» (APE SPD).
Оценка целей безопасности требуется для демонстрации того, что цели
безопасности достаточно и в полной мере соответствуют «Определению проблемы
безопасности», и что эта проблема четко разделена между 00 и средой его
функционирования.
9.4.2Ранжирование компонентов
Компоненты этого семейства ранжированы по следующему принципу - либо
они описывают только цели безопасности для среды функционирования ОО, либо
еще и цели безопасности для ОО.
9.4.3APE OBJ.1 Цели безопасности для среды функционирования
Зависимости: отсутствуют.
9.4.3.1 Элементы действий разработчика
9.4.3.1.1APE_OBJ.1.1D
Разработчик ПЗ должен представить изложение «Целей безопасности».
49