ГОСТ Р ИСО/МЭК 15408-3 — 2008
18.2.5.2 Элементы действий разработчика
18.2.5.2.1 AVA_MSU.2.1D
Разработчик должен представить руководства по применению ОО.
18.2.5.2.2AVA_MSU.2.2D
Разработчикдолжен задокументировать анализ руководств.
18.2.5.3 Элементы содержания и представлениясвидетельств
18.2.5.3.1 AVA_MSU.2.1C
Руководства должны идентифицировать все возможные режимы эксплуатации ОО (включая дей
ствия после сбоя или ошибки в работе), их последствия и значениедля обеспечения безопасной эксплу
атации.
18.2.5.3.2AVA_MSU.2.2C
Руководствадолжны бытьполны, понятны, непротиворечивы иобоснованы.
18.2.5.3.3AVA_MSU.2.3C
Руководствадолжны содержать список всех предположений относительно среды эксплуатации.
18.2.5.3.4 AVA_MSU.2.4C
Руководства должны содержать список всех требований к внешним мерам безопасности (включая
внешний контроль за процедурами, физическими мерами и персоналом).
18.2.5.3.5AVA_MSU.2.5C
Документация анализа должна демонстрировать, что руководства полны.
18.2.5.4 Элементы действий оценщика
18.2.5.4.1 AVA_MSU.2.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
18.2.5.4.2 AVA_MSU.2.2E
Оценщикдолжен повторить все процедуры конфигурирования и установки и, выборочно, другие
процедуры для подтверждения, что ОО можно безопасно конфигурировать и использовать, применяя
только представленные руководства.
18.2.5.4.3 AVA_MSU.2.3E
Оценщик должен сделать независимое заключение о том. что использование руководств позволяет
выявить все опасные состояния.
18.2.5.4.4 AVA_MSU.2.4E
Оценщик должен подтвердить, что документация анализа показывает, что руководства по
безопасной эксплуатации предоставлены для всех режимов эксплуатации ОО.
18.2.6 AVA_MSU.3 Анализ и тестирование опасных состояний
Зависимости: ADOJGS.1 Процедуры установки, генерации изапуска
ADV_FSP.1 Неформальная функциональная спецификация
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
18.2.6.1 Цели
Цель состоит в том. чтобы обеспечить отсутствие в руководствах вводящих взаблуждение, необос
нованных ипротиворечивыхуказаний ипредусмотреть безопасные процедурыдля всех режимовфункци
онирования. Опасные состояния должны легко выявляться. Вданном компоненте требуется анализразра
ботчиком руководствдля повышения доверия к тому, что цель достигнута, и этот анализ проверяется и
подтверждается оценщиком путем тестирования.
18.2.6.2 Замечания по применению
Вданном компоненте от оценщика требуется выполнитьтестирование, позволяющееудостовериться
в том. чтопри переходе ОО в опасное состояние последнее может быть легко выявлено. Указанноетести
рование может рассматриваться какспецифический аспект тестирования проникновения.
18.2.6.3 Элементы действий разработчика
18.2.6.3.1 AVA_MSU.3.1D
Разработчик должен представить руководства по применению ОО.
18.2.6.3.2AVA_MSU.3.2D
Разработчик должен задокументировать анализ руководств.
18.2.6.4 Элементысодержания и представления свидетельств
18.2.6.4.1 AVA_MSU.3.1C
101