ГОСТ Р ИСО/МЭК 15408-3-2002
ASE_DES. 1Задание но безопасности, описание ОО, требования оценки
Зависимости
ASE_ENV.l Задание по безопасности, среда безопасности, требования оценки
ASE_INT.l Задание по безопасности, введение ЗБ, требования оценки
ASE_OBJ.l Заланне по безопасности, цели безопасности, требования оценки
ASE_PPC’.l Задание по безопасности, утверждения о соответствии ИЗ, требования оценки
ASE_REQ.l Заланне побезопасности, требования безопасности ИТ. требования оценки
ASE_TSS.l Задание побезопасности, краткая спецификация ()(), требования оценки
Элементы действий разработчика
ASE_DES.I.1D Разработчик должен представить описание ОО как часть ЗБ.
Элементы содержания и представления свидетельств
ASE_DES.1.1C Описание (К), как минимум, должно включать в себя тип продукта или системы,
а также область и ограничения применения ОО в общеупотребительных терминах
как в физическом, так и в логическом смысле.
Элементы действий опеншика
ASE_DES .1.1 Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ASE_DES.1.2E Оценщик должен подтвердить, что описание ОО является логически последо
вательным и внутренне непротиворечивым.
ASE_DES.1.3E Оценщикдолжен подтвердить, что описание ОО согласуется с другими
частями ЗБ.
5.2 Среда безопасности (ASE_ENV)
Цели
Для принятия решения о достаточности требований безопасности ИТ в ЗБ важно, чтобы решае
мая задачабезопасности ясно принималась всеми участниками оценки.
ASE_ENV.l Задание побезопасности, среда безопасности, требования оценки
Зависимости отсутствуют.
Элементы действий разработчика
ASE_ENV.I.1D Разработчик должен представить изложение среды безопасности ()() как часть
ЗБ.
Элементы содержания и представления свидетельств
ASE_ENV.1.1C Изложение среды безопасности ОО должно идентифицировать иобъяснить любые
предположения о предполагаемом применении ОО и среде использования ОО.
ASE_ENV.1.2C Изложение среды безопасности ОО должно идентифицировать и объяснить любые
известные или допускаемые угрозы активам, от которых будет требоваться защи
та посредством ОО или его среды.
ASE_ENV.1.3C Изложение среды безопасности ОО должно идентифицировать и объяснить каж
дую политикубезопасности организации, соответствие которойдля ОО необходи
мо.
Элементы действий оценщика
APE_ENV.1.1E Оценщик должен подтвердить, что предстаялеш!ая информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
APE_ENV.I.2E Оценщик должен подтвердить, что описание среды безопасности СЮ является
логически последовательным и внутренне непротиворечивым.
5.3 Введение ЗБ (ASEJNT)
Цели
Введение ЗБ содержитматериалы по идентификации и индексации материалов. Оценка введения
ЗБ требуется для демонстрации, что ЗБ правильно идентифицировано и введение согласуется со всеми
другими частями ЗБ.
ASE_INT.l Задание побезопасности, введение ЗБ, требования оценки
Зависимости
ASE_DES.l Задание побезопасности, описание ОО, требования оценки
ASE_ETV.l Задание по безопасности, среда безопасности, требования оценки
ASE_OBJ.l Задание но безопасности, цели безопасности, требования оценки
ASE_PPC.l Задание по безопасности, утверждения о соответствии ИЗ, требования оценки
22