ГОСТ Р ИСО/МЭК 15408-3 — 2008
Примером неполноты является список существенных физическихтребований безопасности, в кото
ром опущен важный пункт, что приведет кигнорированию соответствующеготребования администратором,
считающим список полным.
Примером необоснованности является рекомендация следоватьпроцедуре, приводящей к чрезмер
ной нагрузке поадминистрированию.
Требуется наличиедокументации руководств. Она может быть включена в руководства пользовате
ля и администратора или представляться отдельно. При отдельном представлении оценщику следует
подтвердить, чтоданнаядокументация поставляется вместе сОО.
18.2.4 AVA_MSU.1 Экспертиза руководств
Зависимости: ADOJGS.1 Процедуры установки, генерации изапуска
ADV_FSP.1 Неформальная функциональная спецификация
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководствопользователя
18.2.4.1 Цели
Цель состоит в том. чтобы обеспечить отсутствие в руководствах вводящих в заблуждение, необос
нованных ипротиворечивыхуказаний ипредусмотреть безопасные процедурыдля всех режимовфункци
онирования. Опасные состояния должны легко выявляться.
18.2.4.2 Элементы действий разработчика
18.2.4.2.1 AVA_MSU.1.1D
Разработчик должен представить руководства по применению ОО.
18.2.4.3 Элементы содержания и представления свидетельств
18.2.4.3.1 AVA_MSU.1.1C
Руководства должны идентифицировать все возможные режимы эксплуатации ОО (включая
действия после сбоя или ошибки в работе), их последствия и значение для обеспечения безопас
ной эксплуатации.
18.2.4.3.2 AVA_MSU.1.2C
Руководства должны быть полными, понятными, непротиворечивыми и обоснованными.
18.2.4.3.3 AVA_MSU.1.3C
Руководства должны содержать список всех предположений относительно среды эксплуата
ции.
18.2.4.3.4 AVA_MSU.1.4C
Руководства должны содержать список всех требований к внешним мерам безопасности (вклю
чая внешний контроль над процедурами, физическими морами и персоналом).
18.2.4.4 Элементы действий оценщика
18.2.4.4.1 AVA_MSU.1.1E
Оценщикдолжен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
18.2.4.4.2 AVA_MSU.1.2E
Оценщик должен повторить все процедуры конфигурирования и установки для подтвержде
ния того, что ОО можно безопасно конфигурировать и использовать, применяя только представ
ленные руководства.
18.2.4.4.3 AVA_MSU.1.3E
Оценщик должен сделать независимое заключение, что использование руководств позволя
ет выявить все опасные состояния.
18.2.5 AVA_MSU.2 Подтверждение правильности анализа
Зависимости: ADOJGS.1 Процедуры установки, генерации изапуска
ADV_FSP.1 Неформальная функциональная спецификация
AGD_ADM.1 Руководствоадминистратора
AGD_USR.1 Руководствопользователя
18.2.5.1 Цели
Цель состоит в том. чтобы обеспечитьотсутствие в руководствах вводящих взаблуждение, необос
нованных ипротиворечивыхуказаний ипредусмотреть безопасные процедурыдля всех режимовфункци
онирования. Опасные состояния должны легко выявляться. Вданном компоненте требуется анализ разра
ботчиком руководствдля повышениядоверия к тому, что цель достигнута.
100