Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ch 3.doc
Скачиваний:
15
Добавлен:
17.04.2019
Размер:
1.31 Mб
Скачать
    1. Краткий обзор критериев профиля защиты

      1. Оценка профиля защиты

Цель оценки ПЗ – показать, что он является полным, непротиворечивым, технически правильным и поэтому пригоден для изложения требований к одному или нескольким оцениваемым ОО. Такой ПЗ может быть приемлем для включения в реестр ПЗ.

      1. Соотношение с критериями оценки задания по безопасности

Как показано в приложениях Б и В к части 1 ОК, имеется много совпадений в структуре и содержании ПЗ, ориентированного на определенный тип ОО, и ЗБ, разработанного для конкретного ОО. Поэтому многие критерии для оценки ПЗ содержат требования, которые подобны аналогичным для ЗБ и представлены таким же образом.

      1. Задачи оценщика

Оценщики ПЗ, который содержит требования только из ОК, должны применять требования класса APE, приведенные в таблице 3.1.

Таблица 3.1 – Семейства оценки профиля защиты, содержащего требования только из ОК

Класс

Семейство

Краткое имя

APE – Оценка профиля защиты

Профиль защиты, описание ОО

APE_DES

Профиль защиты, среда безопасности

APE_ENV

Профиль защиты, введение ПЗ

APE_INT

Профиль защиты, цели безопасности

APE_OBJ

Профиль защиты, требования безопасности ИТ

APE_REQ



Оценщики ПЗ, который содержит требования не из ОК, должны применять требования класса APE, приведенные в таблице 3.2.

Таблица 3.2 – Семейства оценки профиля защиты с требованиями, расширяющими ОК

Класс

Семейство

Краткое имя

APE – Оценка профиля защиты

Профиль защиты, описание ОО

APE_DES

Профиль защиты, среда безопасности

APE_ENV

Профиль защиты, введение ПЗ

APE_INT

Профиль защиты, цели безопасности

APE_OBJ

Профиль защиты, требования безопасности ИТ

APE_REQ

Профиль защиты, требования безопасности ИТ, сформулированные в явном виде

APE_SRE

    1. Краткий обзор критериев задания по безопасности

      1. Оценка задания по безопасности

Цель оценки ЗБ – показать, что оно является полным, непротиворечивым, технически правильным и поэтому пригодно для использования в качестве основы при оценке соответствующего ОО.

      1. Соотношение с другими критериями оценки из ок

При оценке ОО различают две стадии: оценка ЗБ и непосредственно оценка ОО, к которому относится данное ЗБ. Требования для оценки ЗБ полностью представлены в разделе 5, а требования для оценки ОО содержатся в разделах 8–14.

Оценка ЗБ включает в себя оценку утверждений о соответствии ПЗ. Если в ЗБ не утверждается соответствие ПЗ, то в части ЗБ "Утверждения о соответствии ПЗ" должно быть указано, что соответствие какому-либо ПЗ для ОО не утверждается.

      1. Задачи оценщика

Оценщики ЗБ, которое содержит требования только из ОК, должны применять требования класса ASE, приведенные в таблице 3.3.

Таблица 3.3 – Семейства оценки задания по безопасности, содержащего требования только из ОК

Класс

Семейство

Краткое имя

ASE – Оценка задания по безопасности

Задание по безопасности, описание ОО

ASE_DES

Задание по безопасности, среда безопасности

ASE_ENV

Задание по безопасности, введение ЗБ

ASE_INT

Задание по безопасности, цели безопасности

ASE_OBJ

Задание по безопасности, утверждения о соответствии ПЗ

ASE_PPC

Задание по безопасности, требования безопасности ИТ

ASE_REQ

Задание по безопасности, краткая спецификация ОО

ASE_TSS



Оценщики ЗБ, которое содержит требования не из ОК, должны применять требования класса ASE, приведенные в таблице 3.4.

Таблица 3.4 – Семейства оценки задания по безопасности с требованиями, расширяющими ОК

Класс

Семейство

Краткое Имя

ASE – Оценка задания по безопасности

Задание по безопасности, описание ОО

ASE_DES

Задание по безопасности, среда безопасности

ASE_ENV

Задание по безопасности, введение ЗБ

ASE_INT

Задание по безопасности, цели безопасности

ASE_OBJ

Задание по безопасности, утверждения о соответствии ПЗ

ASE_PPC

Задание по безопасности, требования безопасности ИТ

ASE_REQ

Задание по безопасности, требования безопасности ИТ, сформулированные в явном виде

ASE_SRE

Задание по безопасности, краткая спецификация ОО

ASE_TSS

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]