s2
This commit is contained in:
+23
@@ -0,0 +1,23 @@
|
||||
1. ### کلاس هدف امنیتی {#کلاس-هدف-امنیتی}
|
||||
|
||||
الزامات موجود در این بخش عملاً فصلها و بخشهای مورد نیاز در سند "هدف امنیتی" را شرح میدهند. همانطور که پیشتر نیز گفته شده است، یکی از اسناد مهم همراه با مودم، سند "هدف امنیتی" است که به شرح محصول و چگونگی پیادهسازی الزامات ذکرشده در این پروفایل حفاظتی میپردازد و باید دست کم شامل فصلهایی مطابق با الزامات زیر باشد.
|
||||
|
||||
| شماره الزام | الزام | شرح الزام |
|
||||
| :---: | :---: | ----- |
|
||||
| (1) | ادعای التزام به پروفایل(های) حفاظتی (ASE_CCL.1) | مطابق با این الزام میبایست لیست و ورژن پروفایل یا پروفایلهای حفاظتی که مودم ادعای التزام و پیادهسازی آنها را دارد، ذکر شود. |
|
||||
| (2) | تعریف مؤلفههای توسعه یافته (ASE_ECD.1) | در صورتی که علاوه بر الزامات ذکر شده در این پروفایل حفاظتی، الزامات بیشتری نیز بنا به قابلیتهای مودم قابل بیان بوده و در مودم نیز پیادهسازی شده باشد، میتوان آنها را به صورت الزامات توسعهیافته در بخش "الزامات امنیتی تبیین شده" بیان کرد. اما باید در نظر داشت که این الزامات باید با خانواده مربوطه که توسعه داده میشود همخوانی داشته و مطابق با استانداردهای معیار مشترک در تعریف الزامات کارکردی-امنیتی باشند. مؤلفههای توسعهیافته باید شامل المانهای هدفمند و قابلاندازهگیری باشد، طوری که انطباق و عدم انطباق با این المانها قابل اثبات باشد (این بخش اختیاری بوده و جهت جلوگیری از مشکلات احتمالی در تعریف این الزامات، پیادهسازی آن توصیه نمیشود). |
|
||||
| (3) | معرفی مودم (ASE_INT.1) | مطابق با این الزام میبایست مودم معرفی و مؤلفهها و اجزای مختلف آن به همراه ویژگیها، قابلیتها و محدودیتهایش شرح داده شوند. معرفی مودم باید نحوه استفاده و ویژگیهای اصلی مودم را بیان کند. این معرفی باید هر سختافزار/نرمافزار/... غیر از مودم را که به وسیله مودم استفاده میشود، معرفی کند. این معرفی باید حوزه فیزیکی و منطقی کارکرد مودم را توصیف کند. |
|
||||
| (4) | اهداف امنیتی برای محیط عملیاتی (ASE_OBJ.1) | مطابق با این الزام، اهداف امنیتی در نظر گرفته شده برای محیط عملیاتی بیان شوند (به اهداف امنیتی ذکر شده در این سند رجوع شود). |
|
||||
| (5) | تعریف مشکلات و تهدیدات امنیتی (ASE_SPD.1) | مطابق با این الزام، تهدیدات امنیتی موجود باید بیان شوند (به تهدیدات امنیتی ذکر شده در این سند رجوع شود). |
|
||||
| (6) | الزامات امنیتی تبیین شده (ASE_REQ.1) | مطابق با این سند مجموعهای از الزامات برای مودم LTE ذکر شده است که برخی اجباری، برخی اختیاری و برخی وابسته به انتخاب انجام گرفته در الزامات دیگر بودند. لازم است تا در سند "هدف امنیتی" کلیه الزامات رعایت شده، مطابق با این سند شرح داده شوند. |
|
||||
| (7) | خلاصه مشخصات محصول (ASE_TSS.1) | لازم است تا مودم با جزئیات کامل به تشریح چگونگی پیادهسازی الزامات ذکر شده بپردازد. |
|
||||
|
||||
| اقدامات ارزیاب | |
|
||||
| ----: | :---: |
|
||||
| مؤلفه: (ASE_CCL.1E) شرح مؤلفه: ارزیاب باید تأیید کند که توضیحات ارائه شده کامل بوده و مشخصات پروفایلهای حفاظتی ذکر شده کامل بوده و پروفایلها وجود خارجی دارند. | هدف امنیتی (ASE) |
|
||||
| مؤلفه: (ASE_ECD.1E) شرح مؤلفه: ارزیاب باید تأیید کند که هیچ مؤلفه توسعهیافتهای به وسیله مؤلفههای موجود به صورت شفاف قابل بیان نیست و تعریف مؤلفه توسعهیافته صحیح انجام شده است. | |
|
||||
| مؤلفه: (ASE_INT.1E) شرح مؤلفه: ارزیاب باید تأیید کند که اطلاعات مورد نیاز برای بخش معرفی محصول کامل بوده و زیربخشهای آن با یکدیگر سازگار هستند. | |
|
||||
| مؤلفه: (ASE_OBJ.1E) شرح مؤلفه: ارزیاب باید تأیید کند که اطلاعات ارائه شده برای اهداف امنیتی کامل است. | |
|
||||
| مؤلفه: (ASE_SPD.1E) شرح مؤلفه: ارزیاب باید تأیید کند که لیست و شرح ارائه شده برای تهدیدات امنیتی کامل است. | |
|
||||
| مؤلفه: (ASE_REQ.1E) شرح مؤلفه: ارزیاب باید تأیید کند که لیست و شرح ارائه شده برای الزامات کامل است و هیچ الزام اجباری یا انتخابی مربوطهای نادیده گرفته نشده است. | |
|
||||
| مؤلفه: (ASE_TSS.1E) شرح مؤلفه: ارزیاب باید تأیید کند اطلاعات ارائه شده برای خلاصه مشخصات مودم تمامی الزامات ذکر شده را پیادهسازی کرده و از جامعیت و شفافیت کامل در شرح مکانیزم برخوردار است. | |
|
||||
Reference in New Issue
Block a user