ГОСТ Р ИСО/МЭК 15408-3-2013
В«Обоснованииутвержденийосоответствии»должнобыть
продемонстрировано, что изложение «Требований безопасности» согласуется
с изложением «Требований безопасности» в тех ПЗ, о соответствии которым
утверждается.
10.2.2.3
Элементы действий оценщика
10.2.2.3.1
ASE_CCL.1.1E
Оценщикдолженподтвердить,чтопредставленнаяинформация
удовлетворяетвсемтребованиямксодержаниюипредставлению
свидетельств.
10.3Определение проблемы безопасности (ASE_SPD)
10.3.1Цели
В данной части ЗБ определяется проблема безопасности, которая должна
решаться применением ОО и его средой функционирования.
Оценка«Определенияпроблемыбезопасности»необходимадля
демонстрации того, что проблема безопасности конкретного ОО и его среды
функционирования четко определена.
10.3.2 ASE_SPD.1 Определение проблемы безопасности
Зависимости: отсутствуют.
10.3.2.1
Элементы действий разработчика
10.3.2.1.1
ASE_SPD.1.1D
Разработчикдолженпредставить«Определениепроблемы
безопасности».
10.3.2.2
Элементы содержания и представления свидетельств
10.3.2.2.1
ASE_SPD.1.1C
«Определениепроблемы безопасности» должновключатьв себя
описание угроз.
10.3.2.2.2ASE_SPD.1.2C
Описание всех угроз должно проводиться в терминах источника угрозы,
активов и негативного действия.
10.3.2.2.3ASE SPD.1.3C
61