Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 15408-3-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности

Открыть PDF
Статус не подтверждённа 07.09.2026Перед применением сверяйтесь с официальным источником

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 15408-3-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности

Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ГОСТ Р И С О /М Э К 15408-3-2002


                              ГОСУДАРСТВЕННЫЙ          СТАНДАРТ        Р О С С И ЙС К О Й   ФЕДЕ РАЦИИ




                                                  Информационная технология

                                            МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
                                                    БЕЗОПАСНОСТИ
                                            КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ
                                             ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

                                                           Ч а с т ь    3


                                              Требования доверия к безопасности


                                                         Издание официальное
                            БЗ 9-2001/251




                                                        ГОССТАНДАРТ РОССИИ
                                                             Москва




скатерти интернет магазин

2

Страница 2

ГОСТ I» ИСО/МЭК 15408-3-2002

                                         Предисловие

     1 РАЗРАБОТАН Центром безопасности информации, 4 ЦНИИ Министерства обороны РФ.
Центром «Атомзащитаинформ», ЦНИИЛТОМИНФОРМ, ВНИИсгандартпри участии экспертов Меж­
дународной рабочей группы по Общим критериям

      ВНЕСЕН Гостехкомиссией России. Техническими комитетами по стандартизации ТК 362Р
«Зашита информации* и ТК 22 «Информационные технологии*

    2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 4 апреля 2002 г.
№ 133-ст

     3 Настоящий стандарт содержит полный аутентичный текст международного стандарта
ИСО/МЭК 15408-3—99 «Информационная технология. Методы и средства обеспечения безопасности.
Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопас­
ности»

     4 ВВЕДЕН ВПЕРВЫЕ




                                                         © И Н К Издательство стандартов. 2002

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Госстандарта России

11

3

Страница 3

ГОСТ Р ИСО/МЭК 15408-3—2002

                                                                       Содержание

1 Область при м ен ения..............................................................................................................................            1
   1.1 С тр у к ту р а ........................................................................................................................................  1
   1.2 Парадигма д о в е р и я ..........................................                                                                                        1
2 Требования доверия к безопасности.....................................................................................................                         3
   2.1 С труктуры .........................................................................................................................................      3
   2.2 Классификация ко м п онагтов........................................................................................................                      7
   2.3 Структура класса критериев оценки профиля защиты и задания по безопасности...................                                                             8
   2.4 Использование терминов в настоящем стан дарте........................................................................                                     8
   2.5 Классификация д о в е р и я .................................................................................................................             9
   2.6 Краткий обзор классов и семейств д о в е р и я .................................................................................                          9
   2.7 Классификация поддерж ки............................................................................................................ 13
   2.8 Краткий обзор класса и семейств поддержки д о в е р и я ............................................................... 13
3 Критерии оценки профиля защиты и задания по безопасности........................................................ 14
   3.1 Краткий о б з о р .................................................................................................................................. 14
   3.2 Краткий обзор критериев профиля з а щ и т ы ................................................................................. 14
   3.3 Краткий обзор кр»гтериев задания по безопасности..................................................................... 15
4 Класс ЛРЕ. Оценка профиля з а щ и т ы ................................................................................................... 16
   4.1 Описание ООО (A P E _ D E S )........................................................................................................... 17
   4.2 Среда безопасности (АРЕ _ENV ) ................................................................................................... 17
   4.3 Введение ПЗ (APEJ N T ) ................................................................................................................. 17
   4.4 Цели безопасности (A P E _O B J)...................................................................................................... 18
   4.5 Требования безопасности ИТ (A P E _R E Q )................................................................................... 18
   4.6 Требования безопасности ИТ, сформулированные в явном виде (A P E J5 R E )........................... 20
5 Класс ASE. Оценка задания по безопасности.......................................................................................21
   5.1 Описание ОО (A S E _ D E S )...................................................................................................................21
   5.2 Среда безопасности (A SE _E N V )........................................................................................................22
   5.3 Введение ЗБ ( A S E J N T ) ......................................................................................................................22
   5.4 Цели безопасности (A S E _O B J).......................................................................................................... 23
   5.5 Утверждения о соответствии ПЗ (A S E _P P C ).................................................................................... 24
   5.6Требования безопасности ИТ (A S E _R E Q )........................................................................................24
   5.7 Требования безопасности ИТ, сформулированные в явном виде (A S E _ S R E ).......................25
   5.8 Краткая спецификация ОО (A S E _T S S )......................................................................... ...                                     26
6 Оценочные уровни д о в е р и я ........................................................................................................................ 28
   6.1 Краткий обзор оценочных уровней доверия ( О У Д ) ................................................................... 28
   6.2 Детализация оценочных уровней д о в е р и я ........................................................................................ 29
7 Классы, семейства и компоненты д о в е р и я ................................................................................................36
8 Класс ACM. Управление конфигурацией..................................................................................................36
   8.1 Автоматизация УК (АСM _ A U T )........................................................................................................36
   8.2 Возможности УК (Л С М _ С Л Р )...........................................................................................................38
   8.3 Область УК <A CM _SCP).....................................................................................................................42
9 Класс ADO. Поставка н эксадуатация.................................................................................................. 44
   9.1 Поставка (A D O _D E L ).........................................................................................................................44
   9.2 Установка, генерация и запуск (A D O _ IG S )......................................................................................45
10 Класс ADV. Разработка..............................................................................................................................46
   10.1 Функциональная спецификация (A D V _F S P ).................................................................................50
   10.2 Проект верхнего уровня (A D V _H L D )............................................................................................. 52
                                                                                                                                                             III

4

Страница 4

ГОСТ I» ИСО/МЭК 15408-3-2002

   10.3 Представление реализации ( A D V J M P ) ....................................................................................               56
   10.4 Внутренняя структура ФБО ( A D V I N T ) .................................................................................. 58
   10.5 Проект нижнего уровня (A D V _L L D )......................................................................................... 60
   10.6 Соответствие представлений (A D V _R C R )................................................................................. 63
   10.7 Моделирование политики безопасности (A D V _SPM ).............................................................                              64
11 Класс АСЗО. Руководства.....................................................................................................................     66
   11.1 Руководство администратора (AOD_ADM) .............................................................................. 67
   11.2 Руководство пользователя (AGD U S P ) ....................................................................................                  67
12 Класс ALC. Поддержка жизненного ц и к л а ........................................................................................ 68
   12.1 Безопасность разработки (A L C _D V S)........................................................................................ 69
   12.2 Устранение недостатков (A L C _F L R ).........................................................................................             70
   12.3 Определение жизненного цикла (A L C _L C D )..........................................................................                      72
   12.4 Инструментальные средства и методы (А1_С_ТАТ)..................................................................                             73
13 Класс АТЕ. Т естирование....................................................................................................................     75
   13.1 Покрытие <ATE_COV).................................................................................................................         75
   13.2 Глубина (АТЕ_ D P T ) ..................................................................................................................... 77
   13.3 Функциональное тестирование (A T E _ F U N )............................................................................. 79
   13.4 Независимое тестирование (АТЕ_IN D ) ..................................................................................... 81
14 Класс AVA. Оценка уязвимостей......................................................................................................... 84
   14.1 Анализ скрытых канатов (AVA_CCA)........................................................................................ 84
   14.2 Неправильное применение (A V A _M SU ).................................... ... ........................................... 86
   14.3 Стойкость функций безопасности ОО (A V A _SO F).................................................................. 89
   14.4 Анализ уязвимостей (AVA_VLA)................................................................................................ 90
15 Парадигма поддержки д о в е р и я ............................................................................................................ 93
   15.1 В вед ен и е........................                                                                                                        93
   15.2 Цикл поддержки д о в е р и я ........................................................................................................... 94
   15.3 Класс и семейства поддержки д о в е р и я .......................................................................................           96
16 Класс АМА. Поддержка д о в е р и я ......................................................................................................... 99
   16.1 План поддержки доверия (АМАНАМ Р ) ..................................................................................... 99
   16.2 Отчет о категорировании компонешов ОО (Л М А _С А Т)........................................................101
   16.3 Свидетельство поддержки доверия (A M A _EV D )......................................................................102
   16.4 Анализ аз иян ия на безопасность (A M A _SIA ).......................................................................... 103
Приложение А Перекрестные ссылки между компонентами д о в е р и я ................................................105
Приложение Б Перекрестные ссылки ОУД и компонентов д о в е р и я ...................................................107




IV
Показаны первые 4 из 113

История статуса

Подтверждённых событий пока нет.