ГОСТ Р ИСО МЭК 15408-3 2007 (1027766), страница 32
Текст из файла (страница 32)
Все компоненты, от которых зависят какие-либо другие компоненты доверия, указываются в заголовках столбцов. Кроме того, каждый компонент доверия указывается в заголовке какой-либо строки. Конкретное значение в ячейке таблицы указывает, требуется ли прямо(обозначено “X”) или косвенно (обозначено “-“) компонент, указанный в заголовке столбца, длякомпонента, указанного в заголовке строки. Если в ячейке никаких символов нет, то компонент,указанный в заголовке строки, не зависит от компонента, указанного в заголовке столбца.Т а б л и ц а А.1 – Таблица зависимостей класса ACM: Управление конфигурациейALC_DVS.1X-ACM_AUT.2X-ALC_DVS.2ACM_CAP.3ACM_AUT.1ACM_CAP.1ACM_CAP.2ACM_CAP.3XACM_CAP.4XACM_CAP.5XACM_SCP.1X-ACM_SCP.2X-ACM_SCP.3X-Т а б л и ц а А.2 – Таблица зависимостей класса ADO: Поставка и эксплуатацияXXALC_DVS.1AGD_ADM.1ADV_RCR.1144ADV_FSP.1ACM_CAP.3ADO_DEL.1ADO_DEL.2ADO_DEL.3ADO_IGS.1ADO_IGS.2--XXГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)Т а б л и ц а А.3 – Таблица зависимостей класса ADV: РазработкаX-XX-XXX-XXXXXXXXXXALC_TAT.1X-ADV_RCR.3XXXXXXXXXXX-ADV_RCR.2XXADV_RCR.1ADV_LLD.1ADV_INT.1ADV_IMP.2ADV_IMP.1ADV_HLD.5ADV_HLD.3ADV_HLD.2ADV_FSP.4ADV_FSP.3ADV_FSP.1ADV_FSP.1ADV_FSP.2ADV_FSP.3ADV_FSP.4ADV_HLD.1ADV_HLD.2ADV_HLD.3ADV_HLD.4ADV_HLD.5ADV_IMP.1ADV_IMP.2ADV_IMP.3ADV_INT.1ADV_INT.2ADV_INT.3ADV_LLD.1ADV_LLD.2ADV_LLD.3ADV_RCR.1ADV_RCR.2ADV_RCR.3ADV_SPM.1ADV_SPM.2ADV_SPM.3XXXXXXXX-Т а б л и ц а А.4 – Таблица зависимостей класса AGD: РуководстваADV_FSP.1ADV_RCR.1AGD_ADM.1AGD_USR.1XX-145ГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)Т а б л и ц а А.5 – Таблица зависимостей класса ALC: Поддержка жизненного циклаADV_FSP.1ADV_HLD.2ADV_IMP.1ADV_LLD.1ADV_RCR.1ALC_TAT.1ALC_DVS.1ALC_DVS.2ALC_FLR.1ALC_FLR.2ALC_FLR.3ALC_LCD.1ALC_LCD.2ALC_LCD.3ALC_TAT.1ALC_TAT.2ALC_TAT.3--XXX---Т а б л и ц а А.6 – Таблица зависимостей класса APE: Оценка профиля защитыAPE_ENV.1APE_INT.1APE_OBJ.1APE_REQ.1146APE_DES.1APE_DES.1APE_ENV.1APE_INT.1APE_OBJ.1APE_REQ.1APE_SRE.1-XXXXXXX--XXX-XГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)Т а б л и ц а А.7 – Таблица зависимостей класса ASE: Оценка задания по безопасностиASE_DES.1ASE_ENV.1ASE_INT.1ASE_OBJ.1ASE_PPC.1ASE_REQ.1ASE_TSS.1ASE_DES.1ASE_ENV.1ASE_INT.1ASE_OBJ.1ASE_OBJ.1ASE_REQ.1ASE_SRE.1ASE_TSS.1-XXXXXXXXX--XXXXXX-XXXТ а б л и ц а А.8 – Таблица зависимостей класса ATE: ТестированиеXX-X-XXXXXXATE_FUN.1XXXXALC_TAT.1X-AGD_USR.1ADV_RCR.1XX-XXAGD_ADM.1ADV_LLD.1ADV_IMP.2ADV_IMP.1ADV_HLD.2ADV_HLD.1ADV_FSP.2ADV_FSP.1ATE_COV.1ATE_COV.2ATE_COV.3ATE_DPT.1ATE_DPT.2ATE_DPT.3ATE_FUN.1ATE_FUN.2ATE_IND.1ATE_IND.2ATE_IND.3-XXXXXXXX147ГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)Т а б л и ц а А.9 – Таблица зависимостей класса AVA: Оценка уязвимостей-XXXXXXXXXXXALC_TAT.1XXXAGD_USR.1ADV_LLD.1-AGD_ADM.1ADV_IMP.2-ADV_RCR.1ADV_IMP.1XXXADV_HLD.2XXXXXXXXADV_HLD.1ADV_FSP.2148XXXADV_FSP.1ADO_IGS.1AVA_CCA.1AVA_CCA.2AVA_CCA.3AVA_MSU.1AVA_MSU.2AVA_MSU.3AVA_SOF.1AVA_VLA.1AVA_VLA.2AVA_VLA.3AVA_VLA.4-XXXXXXXXXXXX-XXXXXXXX-ГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)Приложение B(справочное)Перекрестные ссылки ОУД и компонентов доверияВзаимосвязь между оценочными уровнями доверия и классами, семействами и компонентами доверия приведена в таблице B.1.Т а б л и ц а B.1 – Обзор оценочных уровней доверияКласс доверияУправлениеконфигурациейПоставка иэксплуатацияРазработкаРуководстваПоддержкажизненного циклаТестированиеОценкауязвимостейСемействодоверияACM_AUTACM_CAPACM_SCPADO_DELADO_IGSADV_FSPADV_HLDADV_IMPADV_INTADV_LLDADV_RCRADV_SPMAGD_ADMAGD_USRALC_DVSALC_FLRALC_LCDALC_TATATE_COVATE_DPTATE_FUNATE_INDAVA_CCAAVA_MSUAVA_SOFAVA_VLAКомпоненты доверия из оценочного уровня доверияОУД1 ОУД2 ОУД3 ОУД4 ОУД5 ОУД6 ОУД7121245123453312312212311111111131234212345312312312121112123331311111111111111112121221121121121111121211222212121323322223143333232314149ГОСТ Р ИСО/МЭК 15408-3—…(проект, окончательная редакция)УДК 681.324:006.354ОКС 35.040П85ОКСТУ 4002Ключевые слова: информационная технология, задание по безопасности, профиль защиты,объект оценки, критерии оценки безопасности, функция безопасности, требования доверия к безопасностиПредседатель ТК 362начальник ГНИИИ ПТЗИ ФСТЭК РоссииВ.Г.ГерасименкоОтветственный секретарь ТК 362начальник отделаГНИИИ ПТЗИ ФСТЭК РоссииЮ.Г.КирсановРуководитель разработкиведущий научный сотрудникООО «Центр безопасности информации»М.Т.Кобзарь150.













