ГОСТ Р ИСО/МЭК 15408-1-2002
безопасности, если он правильно и эффективно реализует все требования безопасности, содержа
щиеся в ЗБ.
4.4 Описательные возможности ОК
ОК устанавливают базовую структуру для проведения оценок. Представлением требований к
свидетельствам и анализу может достигаться получение более объективных и, следовательно, более
значимых результатов оценки. В ОК вводятся общая совокупность конструкций и язык для выра
жения и взаимосвязи аспектов, относящихся к безопасности ИТ, что дает возможность воспользо
ваться накопленным опытом и специальными знаниями.
4.4.1Представление т ре бо ваний б е з о п а с н о с т и
ОК определяют совокупность конструкций, объединяемых в содержательные наборы требова
ний безопасности известной пригодности, которые затем могут быть использованы при установле
нии требований безопасности к перспективным продуктам и системам. Взаимосвязь различных
конструкций для выражения требований описана ниже и иллюстрируется на рисунке 4.6.
Рисунок 4.6 —Организация и структура требований
Организация требований безопасности в ОК в виде иерархии класс —семейство — компонент
призвана помочь потребителям в поиске конкретных требований безопасности.
Функциональные требования и требования доверия представлены в ОК в едином стиле с
использованием одной и той же структуры и терминологии.
4.4.1.1 Кшсс
Термин «класс» применяется для наиболее общего группирования требований безопасности.
Все составляющие класса имеют общую напрсшленностъ, но различаются по охвату целей безопас
ности.
Составляющие класса называются семействами.
4.4.1.2 Семейство
Семейство — это группа наборов требований безопасности, имеющих общие цели безопаснос
ти, но различающихся акцептами или строгостью.
Составляющие семейства называются компонентами.
4.4.1.3 Компонент
Компонент описывает специфический набор требований безопасности, который является
наименьшим выбираемым набором требований безопасности для включения в структуры, опреде
ленные в ОК. Совокупность компонентов, входящих в семейство, может быть упорядочена для
представления возрастания строгости или возможностей требований безопасности, имеющих общее
назначение. Они могут быть также упорядочены частично для представления связанных неиерархн-
ческих наборов. Упорядочение не применимо в случае, когда в семействе имеется только один
компонент.
16