А.3.2 Как не следует использовать ЗБ ГОСТ Р ИСО/МЭК 15408-1-2012

Две роли (из многих), для которых не следует использовать ЗБ:

  • детальная спецификация: ЗБ разрабатывается в качестве спецификации безопасности на относительно высоком уровне абстракции. Обычно в ЗБ не следует включать детальные спецификации протоколов, детальное описание алгоритмов и (или) механизмов, длинное описание детализированных операций и т. д.;

- Содержание задания по безопасности

Рисунок А.1 — Содержание задания по безопасности

  • полная спецификация: ЗБ разрабатывается в качестве спецификации безопасности, а не общей спецификации. Кроме относящихся к безопасности, другие характеристики, такие как возможности взаимодействия, физические размеры и масса, требуемое напряжение и т. д., не следует включать в ЗБ. Это означает, что в целом ЗБ может быть частью полной спецификации, но не полной спецификацией само по себе.

[из А.3.2 Как не следует использовать ЗБ ГОСТ Р ИСО/МЭК 15408–1–2012]