Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 30.09.2024 по 06.10.2024
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-1-2002; Страница 20

или поделиться

Страница 20
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-1-2002
безопасности, если он правильно и эффективно реализует все требования безопасности, содержа
щиеся в ЗБ.
4.4 Описательные возможности ОК
ОК устанавливают базовую структуру для проведения оценок. Представлением требований к
свидетельствам и анализу может достигаться получение более объективных и, следовательно, более
значимых результатов оценки. В ОК вводятся общая совокупность конструкций и язык для выра
жения и взаимосвязи аспектов, относящихся к безопасности ИТ, что дает возможность воспользо
ваться накопленным опытом и специальными знаниями.
4.4.1Представление т ре бо ваний б е з о п а с н о с т и
ОК определяют совокупность конструкций, объединяемых в содержательные наборы требова
ний безопасности известной пригодности, которые затем могут быть использованы при установле
нии требований безопасности к перспективным продуктам и системам. Взаимосвязь различных
конструкций для выражения требований описана ниже и иллюстрируется на рисунке 4.6.
Рисунок 4.6Организация и структура требований
Организация требований безопасности в ОК в виде иерархии класссемейство — компонент
призвана помочь потребителям в поиске конкретных требований безопасности.
Функциональные требования и требования доверия представлены в ОК в едином стиле с
использованием одной и той же структуры и терминологии.
4.4.1.1 Кшсс
Термин «класс» применяется для наиболее общего группирования требований безопасности.
Все составляющие класса имеют общую напрсшленностъ, но различаются по охвату целей безопас
ности.
Составляющие класса называются семействами.
4.4.1.2 Семейство
Семейство — это группа наборов требований безопасности, имеющих общие цели безопаснос
ти, но различающихся акцептами или строгостью.
Составляющие семейства называются компонентами.
4.4.1.3 Компонент
Компонент описывает специфический набор требований безопасности, который является
наименьшим выбираемым набором требований безопасности для включения в структуры, опреде
ленные в ОК. Совокупность компонентов, входящих в семейство, может быть упорядочена для
представления возрастания строгости или возможностей требований безопасности, имеющих общее
назначение. Они могут быть также упорядочены частично для представления связанных неиерархн-
ческих наборов. Упорядочение не применимо в случае, когда в семействе имеется только один
компонент.
16