ГОСТ Р ИСО/МЭК 15408-3—2002
APE_SRE.I.5C Сформулированные в явном виде требования безопасности ИТ должны быть изме
римы и устанавливать объективные требования оценки, такие, что соответствие
или несоответствие им ОО может быть определено и последовательно продемон
стрировано.
APE_SRE. 1.6С Сформулированные вявном виде требования безопасности ИТдолжны быть четко
и недвусмысленновыражены.
APE_SRE.I.7C Логическое обоснование требований безопасности должно демонстрировать, что
требования доверия применимы и пригодныдля поддержки каждого из сформули
рованных в явном виде ф)нкциоиалы
1
ых требований безопасности (К).
Элементы действий оценщика
APE_SRE .1.1Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
APE_SRE.I.2E Оценщик должен определить, что все зависимости сформулированных в явном
видетребований безопасности ИТ были иде
1
гтифнцированы.
5 Класс ASE. Оценка задания по безопасности
Цель оценки ЗБ состоит вдемонстрации, что ЗБ является полным, непротиворечивым, техни
чески правильным и поэтому пригодно в качестве основы для оценки соответствующего ОО.
На рисунке 5.1 показаны семейства этого класса.
Рисунок 5.1 —Декомпозиция класса «Оценка задания побезопасности*
5.1 Описание ОО (ASE_DES)
Цели
Описание ОО способствует пониманию требований безопасности ОО. Оценка описания ОО тре
буется. чтобы показать, что оно является логически последовательным, внутренне непротиворечивым
и согласованным со всеми другими частями ЗБ.
21