ГОСТ Р ИСО/МЭК 15408-3-2002
Замечания по применению
Формулировка вявном виде требований по структуре, сопоставимой со структурой существую
щих компонентов и элементов из ГОСТ Р ИСО/МЭК 15408. включает в себя выбор аналогичного
маркирования, способа выражения и уровня детализации.
Использование требований ГОСТ Р ИСО/МЭК 15408 как образца означает, что требования
могутбыть четко идентифицированы, что они автономны, и применение каждого требования возмож
но и даст значимый результат оценки, основанный на изложении соответствия ОО этому конкретному
требованию.
Термин «требования безопасности ИТ* подразумевает «требования безопасности ОО* с возмож
ным включением «требований безопасности для среды И Г*.
Термин «требования безопасности ОО» подразумевает «функциональные требования безопаснос
ти ОО* и/или «требования доверия к ОО».
ASE_SRE.l Задание по безопасности, требования безопасности ИТ, сформулированные в явном
виде, требования оценки
Зависимости
ASE_REQ.I Задание побезопасности, требования безопасности ИТ. требования оценки
Элементы действий разработчика
ASE_SRE.I.1D Разработчик должен представить изложение требований безопасности ИТ как
часть ЗБ.
ASE_SRE. 1.2D Разработчик должен представить логическое обоснование требований безопасно
сти.
Элементы содержания н представления свидетельств
ASE_SRE.1.1C Все требования безопасности (И), которые сформулированы в явном виде без
ссылки на ГОСТ Р ИСО/МЭК 15408, должны быть ндситифнцированы.
ASE_SRE.1.2С Все требования безопасности для среды ИТ, которые сформулированы в явном
виде без ссылки на ГОСТ Р ИСО/МЭК 15408, должны быть идентифицированы.
ASE_SRE.1.3C Свидетельство должно содержать строгое обоснование, почему требования безо
пасности должны быть сформулированы в явном виде.
ASE_SRE. 1.4С Сформулированные в явном виде требования безопасности ИТ должны использо
вать KOMiioneirrbi, семейства и классы требований ГОСТ Р ИСО/МЭК 15408 как
образец для представления.
ASE_SRE.I.5C Сформулированные в явном видетребования безопасности ИТ должны быть изме
римы и устанавливать объективные требования оценки, такие, что соответствие
или несоответствие им ОО может быть определено и последовательно продемон
стрировано.
ASE_SRE.1.6C Сформулированные в явном виде требования безопасности ИТдолжны быть четко
и недвусмысленновыражены.
ASE_SRE.1.7C Логическое обоснование требований безопасности должно демонстрировать, что
требования доверия применимы и пригодныдля поддержки каждого из сформули
рованных в явном виде функциональных требований безопасности ОО.
Элементы действий оцемшика
ASE_SRE.1.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ASE_SRE.1.2E Оценщик долженопределить, что все зависимости сформулированных в
явном виде требований безопасности ИТ были идентифицированы.
5.8 Краткая спецификация ОО (ASE_TSS)
Цели
Краткая спецификация ОО предоставляет определение всамом общем видефункций безопасно
сти, заявленных для удовлетворения функциональных требований, и мер доверия, выбранных для
удовлетворения требований доверия.
Замечания по применению
Отношение междуфункциями безопасности ИТ и функциональными требованиями безопаснос
ти ОО может быть отношением типа «многие ко многим». Тем не менее каждая функция безопасности
должна способствовать удовлетворению по меньшей мере одного требования безопасности,
чтобы можно было четко определзгтьФБО. Функции безопасности, которые не соответствуют этому
требова нию. обычно необязательны. Заметим, однако, что требование, чтобы функция безопасности
способ-
26