ГОСТ Р ИСО/МЭК 15408-3—2002
ASE_REQ.l Задание по безопасности, гребовання безопасности ИТ, требования оценки
ASE_TSS.l Задание нобезопасности, краткая спецификапия ОО, требования оценки
Элементы действий разработчика
ASE_1NT. 1.1D Разработчик должен представить введение ЗБ как часть ЗБ.
Элементы содержания и представления свидетельств
ASE_1NT.I.IC Введение ЗБ должно содержатьданные идентификации ЗБ, которые предоставля
ют маркировку и описательную информацию, необходимыедля идентификации и
применения ЗБ и ОО, к которому оно относится.
ASE_INT.I.2C Введение ЗБ должно содержать аннотацию ЗБ с общей характеристикой ЗБ в
описательной форме.
ASE_1NT. 1.3С Введение ЗБ должно содержать утверждение о соответствии ГОСТ Р ИСО/МЭК
15408,излагающеевсеоцениваемые утверждения о соответствии ОО
ГОСТ Р ИСО/МЭК 15408.
Элементы действия оценщика
ASE_INT.1.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ASE_INT.1.2E Оценщик должен подтвердить, что введение ЗБ является логически последова
тельным и внутренне непротиворечивым.
ASE_1NT.1.3E Оценщик должен подтвердить, что введение ЗБ согласуется с другими частями
ЗБ.
5.4 Цели безопасности (ASE_OBJ)
Цели
Цели безопасности —краткое изложение предполагаемой реакции на задачубезопасности. Оцен
ка целей безопасности требуется для демонстрации, что установленные цеди адекватны проблеме
безопасности. Существуют цели безопасности для ОО и цели безопасности для среды.
Необходимо сопоставить цели безопасности для ОО и среды с идентифицированными угрозами,
которым они противостоят, и/или с политикой и предположениями, которым они соответствуют.
ASE_OBJ.l Задание по безопасности, цели безопасности, требования оценки
Зависимости
ASE_ENV.l Задание по безопасности, среда безопасности, требования оценки
Элементы действий разработчика
ASE_OBJ.l.lD Разработчик должен представить изложение целей безопасности как часть ЗБ.
ASE_OBJ.1.2D Разработчик должен представить логическое обоснование целей безопасности.
Элементы содержания и представления свидетельств
ASE_OBJ.I.lC Изложение целей безопасностидолжно определить цели безопасности для ОО и его
среды.
ASE_OBJ.1.2C Цели безопасности для ОО должны быть четко изложены и сопоставлены с иден
тифицированными у(розами, которым будет противостоять ОО, и/илн с полити
кой безопасности организации, которая будет выполняться ОО.
ASE_OBJ.1.3C Цели безопасности для среды должны быть четко изложены и сопоставлены с
темн аспектами идентифицированных угроз, которым ОО противостоит не пол
ностью, н/илн с политикой безопасности организации или предположениями, не
полностью выполняемыми (М).
ASE_OBJ.1.4C Логическое обоснование целей безопасности должно демонстрировать, что изло
женные цели безопасности пригодны для противосюяния всем идентифицирован
ным угрозам безопасности.
ASE_OBJ.1.5C Логическое обоснование целей безопасности должно демонстрировать, что изло
женные цели безопасности пригодныдля охвата всех установленных положений
политики безопасностиорганизации и предположений.
Элементыдействий оценщика
ASE_OBJ.l.lE Оцешник должен подтвердить, что представленная информация удовлетворяет
веем требованиям к содержанию и представлению свидетельств.
ASE_OBJ. I.2E Оценщик должен подтвердить, что описание целей безопасности является полным,
логически последовательным и внутренне непротиворечивым.
23