А.7.3.1 Прослеживание целей безопасности к определению проблемы безопасности ГОСТ Р ИСО/МЭК 15408-1-2012

Прослеживание показывает, каким образом цели безопасности сопоставлены с угрозами, ПБОр и предположениям, приведенным в разделе «Определение проблемы безопасности», обеспечивая при этом следующее:

  1. Отсутствие избыточных целей: каждая цель безопасности сопоставлена, по крайней мере, с одной угрозой, ПБОр или предположением.
  2. Полноту по отношению к определению проблемы безопасности: для каждой угрозы, ПБОр и предположения имеется, по крайней мере, одна цель безопасности, сопоставленная с ними.
  3. Корректность сопоставления: так как предположения всегда делаются по отношению к среде функционирования, то цели безопасности для ОО не сопоставляются с предположениями. Сопоставления, допустимые в соответствии с ИСО/МЭК 15408–3, представлены на рисунке А.2.

- Сопоставление целей безопасности и определения проблемы безопасности

Рисунок А.2 — Сопоставление целей безопасности и определения проблемы безопасности

Несколько целей безопасности могут быть сопоставлены с одной и той же угрозой, указывая на то, что сочетание этих целей безопасности направлено на противостояние данной угрозе. Подобное утверждение справедливо для ПБОр и предположений [из А.7.3.1 Прослеживание целей безопасности к определению проблемы безопасности ГОСТ Р ИСО/МЭК 15408–1–2012]