Описание ИТ-продукта содержит его краткую характеристику, функциональное назначение, принципы работы, методы использования и т.д. Эта информация не подлежит анализу и сертификации, но представляется экспертам для пояснения работы ИТ-продукта.
Среда эксплуатации включает в себя описание условий эксплуатации (в том числе ограничения на условия применения), угроз безопасности (в том числе источник, способ и объект воздействия), политики безопасности (правил, определяющих суть политики).
Задачи защиты, включающие раздел с основными задачами, отражающими потребности пользователей в противодействии угрозам и/или реализации политики безопасности, и раздел с другими задачами, отражающие необходимость участия средств защиты ИТпродукта в противодействии угрозам и /или реализации политики безопасности совместно с другими компонентами информационных технологий.
Требования безопасности содержат типовые требо-
вания, предусмотренные соответствующими разделами ОК
– функциональные, адекватности и требования к среде эксплуатации (последние необязательны).
Дополнительные сведения – необязательный раздел Профиля защиты содержит любую дополнительную информацию, полезную для проектирования, разработки, квалификационного анализа и сертификации ИТ-продукта.
Обоснование должно демонстрировать, что Профиль защиты содержит полное и связное множество требований и что удовлетворяющий им продукт будет эффективно противостоять угрозам безопасности. Оно включает обоснование задач защиты и требований безопасности.
Обоснование задач защиты должно демонстрировать, что задачи, предложенные в профиле, позволяют эф-