Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(обязательное)
Замечания по применению функциональных требований безопасности
Настоящее приложение содержит дополнительное руководство по использованию семейств и компонентов, определенных в разделах настоящего стандарта, которое может понадобиться потребителям, разработчикам или оценщикам при использовании компонентов. Для упрощения поиска требуемой информации порядок следования классов, семейств и компонентов в приложениях тот же, что и в разделах настоящего стандарта.
А.1 Структура замечаний
Настоящий раздел определяет содержание и форму замечаний, относящихся к функциональным требованиям ИСО/МЭК 15408.
А.1.1 Структура класса
Структура функционального класса в приложениях С - М приведена на рисунке А.1.
А.1.1.1 Имя класса
Имя класса - это уникальное имя класса, определенное в соответствующих разделах настоящего стандарта.
А.1.1.2 Представление класса
В представлении класса в приложениях С - М приведена информация об использовании семейств и компонентов класса. Данная информация дополнена соответствующим рисунком, показывающим организацию каждого класса и семейств в каждом классе, а также иерархические связи между компонентами в каждом семействе.
А.1.2 Структура семейства
Структура функционального семейства в замечаниях по применению приведена на рисунке А.2.
А.1.2.1 Имя семейства
Имя семейства - это уникальное имя семейства, определенное в соответствующих разделах настоящего стандарта.
А.1.2.2 Замечания для пользователя
Замечания для пользователя содержат дополнительную информацию, которая представляет интерес для потенциальных пользователей семейства, таких как разработчики ПЗ, ЗБ, функциональных пакетов, а также ОО. Данные замечания имеют информативный характер и могут охватывать предупреждения об ограничениях применения и аспектах, требующих особого внимания при использовании компонентов.
А.1.2.3 Замечания для оценщика
Замечания для оценщика содержат любую информацию, которая представляет интерес для разработчиков и оценщиков ОО при проверке его на соответствие компонентам семейства. Замечания носят информативный характер и могут относиться к различным областям, требующим особого внимания при оценке. Данные замечания могут включать в себя разъяснение назначения и определение возможных путей интерпретации требований, а также предостережения и предупреждения, представляющие особый интерес для оценщиков.
Подпункты с замечаниями для пользователя и оценщика не являются обязательными и приводятся только при необходимости.
А.1.3 Структура компонента
Структура функциональных компонентов в замечаниях по применению показана на рисунке А.З.
А.1.3.1 Идентификация компонента
Имя компонента - это уникальное имя компонента, определенное в соответствующих разделах настоящего стандарта.
А.1.3.2 Обоснование компонента и замечания по применению
В данном подпункте может содержаться любая относящаяся к компоненту "информация".
Обоснование содержит такие детали, которые уточняют общие формулировки применительно к определенному уровню; его следует использовать только в случае, если на этом уровне требуется расширенное описание.
Замечания по применению содержат дополнительное уточнение в виде описания, относящегося к определенному компоненту. Уточнение может касаться замечаний для пользователя и/или оценщика, как указано в А.1.2. Данное уточнение может использоваться при объяснении природы зависимостей (например, совместно применяемая информация или действие).
Данный подпункт не является обязательным и приводится только при необходимости.
А.1.3.3 Разрешенные операции
В данном подпункте для каждого компонента содержатся рекомендации по выполнению разрешенных в данном компоненте операций.
Этот подпункт не является обязательным и приводится только при необходимости.
А.2 Таблицы зависимостей
В следующих таблицах зависимостей для функциональных компонентов представлены прямые, косвенные и выбираемые зависимости функциональных компонентов. Для каждого компонента, от которого зависят какие-либо функциональные компоненты, отведен столбец таблицы. Для каждого функционального компонента отведена строка таблицы. Знаки на пересечении строк и столбцов таблицы указывают характер зависимости соответствующих компонентов: "X" - прямая зависимость; "-" - косвенная, а "О" - выбираемая.
Выбираемую зависимость рассмотрим на примере компонента FDP_ETC.1 "Экспорт данных пользователя без атрибутов безопасности", требующего присутствия компонента FDP_ACC.1 "Ограниченное управление доступом" либо компонента FDP_IFC.1 "Ограниченное управление информационными потоками". Так, если выбран компонент FDP_ACC.1 "Ограниченное управление доступом", то присутствие FDP_IFC.1 "Ограниченное управление информационными потоками" необязательно и наоборот. Если пересечение строки и столбца таблицы пусто, компонент из строки не зависит от компонента из столбца.
Таблица А.1 - Таблица зависимостей для класса FAU "Аудит безопасности"
|
|||||||||
- |
X |
|
|
|
|
|
|
- |
|
|
|
|
|
|
|
|
|
X |
|
X |
|
|
|
X |
|
|
|
- |
|
X |
|
|
|
|
|
|
|
- |
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
- |
|
- |
|
X |
|
|
|
|
|
- |
|
- |
|
X |
|
|
|
|
|
- |
|
X |
|
|
|
- |
X |
- |
- |
- |
|
X |
|
|
|
|
|
|
|
- |
|
X |
|
|
|
|
|
|
|
- |
|
- |
|
|
X |
|
|
|
|
- |
|
- |
|
|
X |
|
|
|
|
- |
Таблица A.2 - Таблица зависимостей для класса FCO "Связь"
|
|
X |
|
X |
|
X |
|
X |
Таблица А.3 - Таблица зависимостей для класса FCS "Криптографическая поддержка"
|
ADV_ SPM.1 |
CKM.1 |
CKM.2 |
CKM.4 |
COP.1 |
ACC.1 |
ACF.1 |
IFC.1 |
IFF.1 |
ITC.1 |
ITC.2 |
UID.1 |
MSA.1 |
MSA.2 |
MSA.3 |
SMF.1 |
SMR.1 |
TDC.1 |
ITC.1 |
TRP.1 |
- |
- |
О |
X |
О |
- |
- |
- |
- |
- |
- |
- |
- |
X |
- |
- |
- |
- |
- |
- |
|
- |
О |
- |
X |
- |
- |
- |
- |
- |
О |
О |
- |
- |
X |
- |
- |
- |
- |
- |
- |
|
- |
О |
- |
X |
- |
- |
- |
- |
- |
О |
О |
- |
- |
X |
- |
- |
- |
- |
- |
- |
|
- |
О |
- |
- |
- |
- |
- |
- |
- |
О |
О |
- |
- |
X |
- |
- |
- |
- |
- |
- |
|
- |
О |
- |
X |
- |
- |
- |
- |
- |
О |
О |
- |
- |
X |
- |
- |
- |
- |
- |
- |
Таблица А.4 - Таблица зависимостей для класса FDP "Защита данных пользователя"
|
AVA_ CCA.1 |
AVA_ CCA.3 |
АCС.1 |
ACF.1 |
IFC.1 |
IFF.1 |
ITT.1 |
ITT.2 |
UIT.1 |
UID.1 |
MSA.1 |
MSA.3 |
SMF.1 |
SMR.1 |
TDC.1 |
ITC.1 |
TRP.1 |
|
|
- |
X |
- |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
- |
X |
- |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
X |
- |
- |
- |
|
|
|
- |
- |
X |
- |
- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
- |
- |
- |
X |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
- |
- |
- |
X |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
- |
- |
X |
- |
|
|
|
- |
- |
X |
- |
- |
|
|
|
|
|
|
- |
- |
X |
- |
|
|
|
- |
- |
X |
- |
- |
|
|
|
|
X |
|
- |
- |
X |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
X |
|
- |
- |
X |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
X |
- |
- |
X |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
X |
|
- |
- |
X |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
X |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
X |
О |
О |
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
X |
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
X |
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
О |
О |
|
|
|
О |
- |
О |
- |
|
|
|
- |
- |
- |
- |
- |
|
О |
О |
|
|
|
О |
- |
О |
- |
|
|
О |
- |
- |
- |
- |
- |
|
О |
- |
|
|
|
О |
- |
О |
- |
|
|
О |
- |
- |
- |
- |
- |
|
О |
- |
Таблица А.5 - Таблица зависимостей для класса FIA "Идентификация и аутентификация"
|
|||
|
X |
- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
- |
|
|
|
|
|
|
|
|
|
X |
|
|
Таблица А.6 - Таблица зависимостей для класса FMT "Управление безопасностью"
|
ADV_ SPM.1 |
ACC.1 |
ACF.1 |
IFC.1 |
IFF.1 |
UID.1 |
MSA.1 |
MSA.3 |
MTD.1 |
SMF.1 |
SMR.1 |
STM.1 |
|
|
|
|
|
- |
|
|
|
X |
X |
|
|
|
О |
- |
О |
- |
- |
- |
- |
|
X |
X |
|
|
X |
О |
- |
О |
- |
- |
X |
- |
|
- |
X |
|
|
|
- |
- |
- |
- |
- |
X |
- |
|
- |
X |
|
|
|
|
|
|
|
- |
|
|
|
X |
X |
|
|
|
|
|
|
|
- |
|
|
X |
- |
X |
|
|
X |
|
|
|
|
- |
|
|
X |
- |
- |
|
|
|
|
|
|
|
- |
|
|
|
|
X |
|
|
|
|
|
|
|
- |
|
|
|
|
X |
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
- |
|
|
|
|
X |
|
Таблица А.7 - Таблица зависимостей для класса FPR "Приватность"
|
||
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
Таблица А.8 - Таблица зависимостей для класса FPT "Защита ФБО"
|
ADV_ SPM.1 |
AGD_ ADM.1 |
UID.1 |
MOF.1 |
SMF.1 |
SMR.1 |
AMT.1 |
ITT.1 |
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
- |
X |
- |
- |
|
|
|
|
|
|
|
|
|
|
|
|
X |
X |
|
|
|
|
|
|
|
X |
X |
|
|
|
|
|
|
|
X |
X |
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
X |
|
Таблица А.9 - Таблица зависимостей для класса FRU "Использование ресурсов"
|
||
- |
X |
|
- |
X |
|
|
|
|
|
|
|
|
|
|
|
|
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.