ГОСТ Р ИСО/МЭК 15408-3—2002
д) верификацию доказательств;
е) анализ руководств;
ж) анализ разработанных функциональных тестов и полученных результатов;
и) независимое функциональное тестирование;
к) анализ уязвимостей, включающий предположения о недостатках;
л) тестирование проникновения.
1.2.3 Ш к а л ао ц е н к ид о в е р и яв ГОСТ Р ИСО/МЭК 15408
Основные принципы ГОСТ Р ИСО/МЭК 15408 содержат утверждение, что большее доверие
является результатом приложения больших усилий при оценке и что цель состоит в применении
минимальных усилий, требуемых для обеспечения необходимого уровня доверия. Повышение уровня
усилий можетбыльосновано на:
а) области охвата, т. е. увеличении рассматриваемой части продукта или системы ИТ;
б) глубине, т. е.детализации рассматриваемых проектных материалов и реализации;
в) строгости, т. е. применении более структурированного и формального подхода.
2 Требования доверия к безопасности
2.1 Структуры
Следующие подразделы описывают конструкции, используемые в представлении классов, се-
мейств и компонентовдоверия, оценочных уровней до
верия (ОУД), и их взаимосвязь.
На рисунке 2.1 показаны требования доверия, оп
ределенные внастоящем стандарте. Наиболее общуюсо
вокупность требованийдоверия называют классом. Каж
дый класс содержит семействадоверия, которые разде
лены на компоненты доверия, содержащие, всвою оче
редь. элементы доверия. Классы и семейства использу
ютдля обеспечения таксономии классифицируемыхтре
бований доверия, в то время как компоненты приме
няют непосредственнодля спецификации требований
доверия в ПЗ/ЗБ.
2.1.1 С т р у к т у р ак л а с с а
Рисунок 2.1 иллюстрирует структуру класса дове
рия.
2.1.1.1 Имя класса
Каждомуклассудоверия присвоеноуникальноеимя.
Имя указывает на тематические разделы, на которые
распространяется данный классдоверия.
Представлена такжеуникальная форма имени клас
садоверия. Она является основнымсредством.тля ссылки
на класс доверия. Принятое условное обозначение вклю
чает в себя букву «А*, за которой следуют еще две бук
вы латинского алфавита, относящиеся к имени класса.
2.1.1.2 Представление класса
Каждый классдоверия имеет вводный подраздел,
в котором описаны состав и назначение класса.
2.1.1.3 Семейства доверия
Каждый классдоверия содержит по меньшей мере
одно семействодоверия. Структурасемейств доверия опи
сана вследующем пункте.
2.1.2С т р у к т у р ас е м е й с т в ад о в е
рия
Рисунок 2.1 иллюстрирует структуру семейства
доверия.
2.1.2.1 Имя семейства
стаиления требований ловсрии: класс —семей
Каждому семейству доверия присвоено уннкаль-
ство—компонент—элемент
1
-
2
*
3