6.1.3 Структура компонента
Структура функционального компонента показана на рисунке 7.
ГОСТ Р ИСО/МЭК15408 -2— 2008
Компонент
И д а к т ф и п ц н л ю т о н а к т
О у ж р о н ял ьн ы » ал ею н ты
J
а - — » ™
Рисунок 7 — Струетура функционального компонента
6.1.3.1 Идентификация компонента
Идентификация компонента включает в себя описательную информацию, необходимую для иденти
фикации, категорирования, записи и реализации перекрестных ссылок компонента. Для каждого функцио
нального компонента представляются:
-
уни
к
альноеимя.
отражающее предназначение компонента;
-
к
рат
к
ое имя.
применяемое как основное имя ссылки для категорирования, записи и реализации
перекрестных ссылок компонента и уникально отражающее класс и семейство, которым компонент принад
лежит. а также номер компонента в семействе;
-
списо
к
иерархичес
к
их связей,
содержащий имена других компонентов, для которых этот компонент
иерархичен и вместо которых может использоваться при удовлетворении зависимостей от перечисленных
компонентов.
6.1.3.2 Функциональные элементы
Каждый компонент включает в себя набор элементов. Кахщый элемент определяется отдельно и
является самодостаточным.
Функциональный элемент — этофункциональное требование безопасности, дальнейшее разделение
которого не меняет значимо результатоценки; является наименьшим функциональным требованием безо
пасности. идентифицируемым и признаваемым в ИСО/МЭК 15408.
При формировании ПЗ. ЗБ и/или пакетов не разрешается выбирать только часть элементов компо нента.
Для включения в ПЗ. ЗБ или пакет необходимо выбирать всю совокупность элементов компонента.
Вводится уникальная краткая форма имени функционального элемента. Например, имя FDPJFF.4.2
читается следующим образом: F— функциональное требование. DP — класс «Защита данных пользовате
ля», JFF — семейство «Функции управления информационными потоками», .4 — четвертый компонент
«Частичноеустранение неразрешенных информационных потоков». .2 — второй элемент компонента.
6.1.3.3 Зависимости
Зависимости среди функциональных компонентов возникают, если компонент не самодостаточен и
нуждается в функциональных возможностях другого компонента либо во взаимодействии с ним для под
держки собственного выполнения.
Каждый функциональный компонент содержит полный список зависимостей отдругих функциональ
ных компонентов и компонентовдоверия. Для некоторых компонентов указано, что зависимостей нет. Ком
поненты из списка могут, в свою очередь, иметь зависимости от других компонентов. Список, приведенный
в компоненте, показывает прямые зависимости, то есть содержит ссылки только нафункциональные компо
ненты. заведомо необходимые для обеспечения выполнения рассматриваемого компонента. Косвенные
зависимости, определяемые собственными зависимостями компонентов из списка, показаны в приложе
нии А. В некоторых случаях зависимость выбирают из нескольких предлагаемых функциональных компо
нентов. причем каждый из них достаточен для удовлетворения зависимости (см., например. FDP
_
UIT.1
«Целостность передаваемыхданных»).
Список зависимостей идентифицирует минимум функциональных компонентов или компонентов до верия.
необходимых для удовлетворения требований безопасности, ассоциированных сданным компонен-
9