ГОСТ Р ИСО/МЭК 15408-3—2002
4.1 Описание ОО (APE.DES)
Цели
Описание ООспособствует пониманию требований безопасности ОО. Оценка описания ОО тре
буется. чтобы показать, что оно является логически последовательным, внутренне непротиворечивым
и согласованным со всеми другими частями ПЗ.
APE_DES.l. Профиль зашиты, описание ОО, требования оценки
Зависимости
APE_ENV.I Профиль зашиты, среда безопасности, требования оценки
APE_INT.l Профиль зашиты, введение 113, требования оценки
APE_OBJ.l Профиль зашиты, цели безопасности, требования оценки
APE_REQ.I Профиль защиты, требования безопасности ИТ, требования оценки
Элементы действий разработчика
APE_DES.1.1D Разработчик ПЗ должен представить описание (К) как часть ПЗ.
Элементы содержания и представления свидетельств
APE_DES.1.1C Описание ОО, как минимум, должно включать в себя тип продукта и общие
свойства ИТ, присущие ОО.
Элемагты действий оценщика
APE_DES.1.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
APE_DES.1.2E Оценшик должен подтвердить, что описание (К) является логически последова
тельным и внутренне непротиворечивым.
APE_DES.1.3E Оценщик должен подтвердить, что описание ОО согласуется с другими частями
113.
4.2 Среда безопасности (APE_ENV)
Цели
Ятя принятия решения о достаточности требований безопасности ИТ в ПЗ важно, чтобы решае
мая задача безопасности ясно понималасьвсеми участниками оценки.
APE_ENV. I Профиль защиты, среда безопасности, требования оценки
Зависимости отсутствуют
Элементы действий разработчика
APE_ENV.1.ID Разработчик ПЗ должен представить изложение среды безопасности ОО как часть
ИЗ.
Элементы содержания и представления свидетельств
APE_ENV.1.1C Изложение среды безопасности ОО должно идентифицировать и объяснить любые
предположения о предполагаемом применении ОО и среде использования ОО.
APE_ENV.1.2C Изложение среды безопасности ОО должно идентифицировать и объяснить любые
известные или допускаемые угрозы активам, от которых будет требоваться заши
та посредством ОО или его среды.
APE_ENV.1.3C Изложение среды безопасности ОО должно идентифицировать и объяснить каж
дую политику безопасности организации, соответствие которойдля ОО необходи
мо.
Элементы действий оценщика
APE_ENV.1.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
APE_ENV. 1.2Е Оценщик должен подтвердить, что описание среды безопасности ОО является
логически последовательным и внутренне непротиворечивым.
4.3 Введение ПЗ (APEJNT)
Цели
Введение ИЗ содержит информацию для управления документооборотом и обзорную информа
цию о документе, необходимую для сопровождения реестра Г13. Оценка введения ПЗ требуется для
демонстрации, что Г13 правильно идентифицирован и введение согласуется со всеми другими
частя ми ЗБ.
APE_INT.l Профиль зашиты, введение ПЗ, требования оценки
Зависимости
APE_DES.l Профиль защиты, описание ОО, требования оценки
APE_ENV.I Профиль защиты, среда безопасности, требования оценки
2-2-143!
17