ГОСТ Р ИСО/МЭК 15408-3 — 2008
Руководства должны идентифицировать все возможные режимы эксплуатации 0 0 (включая дей
ствия после сбоя или ошибки в работе), их последствия и значениедля обеспечения безопасной эксплу
атации.
18.2.6.4.2 AVA_MSU.3.2C
Руководствадолжны быть полными, понятными, непротиворечивыми иобоснованными.
18.2.6.4.3 AVA_MSU.3.3C
Руководствадолжны содержать список всех предположений относительно среды эксплуатации.
18.2.6.4.4 AVA_MSU.3.4C
Руководства должны содержать список всех требований к внешним мерам безопасности (включая
внешний контрольза процедурами, физическими мерами и персоналом).
18.2.6.4.5 AVA_MSU.3.5C
Документацияанализа должнадемонстрировать, что руководства полны.
18.2.6.5 Элементы действий оценщика
18.2.6.5.1 AVA_MSU.3.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
18.2.6.5.2 AVA_MSU.3.2E
Оценщик должен повторить все процедуры конфигурирования иустановки ивыборочнодругие про
цедуры для подтверждения, чтоОО можнобезопасно конфигурировать ииспользовать, применяя только
представленные руководства.
18.2.6.5.3 AVA_MSU.3.3E
Оценщик должен сделать независимое заключение, что использование руководств позволяет выя
вить все опасные состояния.
18.2.6.5.4 AVA_MSU.3.4E
Оценщик должен подтвердить, чтодокументация анализа показывает, что руководства побезопас
ной эксплуатации предоставленыдля всех режимовэксплуатации ОО.
18.2.6.5.5 AVA_MSU.3.5E
Оценщик должен выполнить независимое тестирование, чтобы сделать заключение, будет
ли администратор или пользователь способен установить, руководствуясь документацией, что
ОО конфигурирован и используется опасным образом.
18.3 Стойкость функций безопасности ОО (AVA_SOF)
18.3.1 Цели
Даже если функцию безопасности ОО нельзя обойти, отключить или исказить, в некоторых случаях
существует возможность еепреодоления из-зауязвимости в концепции реализующихеебазовых механиз
мовбезопасности. Для этих функций квалификация режимабезопасности может быть проведена сисполь
зованием результатов количественного илистатистическогоанализа режима безопасности указанных ме
ханизмов, а также усилий, требуемыхдля их преодоления. Квалификацию осуществляют в виде утверж
дения о стойкостифункции безопасности ОО.
18.3.2 Ранжирование компонентов
В данном семействе имеетсятолькоодин компонент.
18.3.3 Замечания по применению
Функции безопасности реализуются механизмами безопасности. Например, механизм пароля может
использоваться при реализации функций идентификации и аутентификации.
Оценку стойкости функции безопасности ОО выполняютна уровне механизма безопасности, но ее
результаты позволяют определить способность соответствующейфункции безопасности противостоять
идентифицированным угрозам.
При анализе стойкости функции безопасности ОО следует рассматривать, поменьшей мере, содер
жание всех поставляемых материалов ОО. включая ЗБ. с учетом намеченного оценочного уровня дове
рия.
18.3.4 AVA_SOF.1 Оценка стойкости функции безопасности ОО
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
ADV_HLD.1 Описательный проект верхнегоуровня
18.3.4.1 Элементы действий разработчика
18.3.4.1.1 AVA_SOF.1.1D
102