ГОСТ Р ИСО/МЭК 15408-3 — 2008
Окончание таблицы 1
Класс доверия
Семейство доверия
Краткое имя
Покрытие
ATE_COV
АТЕ: Тестирование
Глубина
ATE_DPT
Функциональное тестирование
ATE_FUN
Независимое тестирование
ATEJND
Анализ скрытых каналов
AVA_CCA
AVA: Оценка уязвимостей
Неправильное применение
AVA_MSU
Стойкость функций безопасности ОО
AVA_SOF
Анализ уязвимостей
AVA_VLA
6.6 Краткий обзор классов и семейств доверия
Ниже приведены краткиеописания классов исемействдоверия из разделов 12— 18. представлен
ные в том же порядке, в котором они изложены в этих разделах.
6.6.1 Класс ACM: Управление конфигурацией
Управление конфигурацией (УК) помогает обеспечитьсохранение целостности ОО. устанавливая и
контролируя определенный порядок процессовуточнения имодификации ОО ипредоставления связанной с
ними информации. УК предотвращает несанкционированную модификацию, добавление или уничтоже
ние составляющих ОО. обеспечивая тем самымдоверие, чтооцениваются именно те ОО и документация,
которые подготовлены к распространению.
6.6.1.1 Автоматизация УК (ACM_AUT)
Семейство «Автоматизация управления конфигурацией» устанавливает уровеньавтоматизации, ис
пользуемый для управления элементами конфигурации.
6.6.1.2 Возможности УК(АСМ_САР)
Семейство «Возможности управления конфигурацией» определяет характеристики системы управ
ления конфигурацией.
6.6.1.3ОбластьУК (ACM_SCP)
Семейство «Область управления конфигурацией» указывает на теэлементы ОО. для которых необ
ходим контрольсостороны системы управления конфигурацией.
6.6.2 Класс ADO: Поставка и эксплуатация
Класс доверия ADO «Поставка иэксплуатация» определяет требования к мерам, процедурам истан
дартам. применяемымдля безопасной поставки, установки и эксплуатации ОО. обеспечивая, чтобы безо
пасность ОО не нарушалась во время его распространения, установки иэксплуатации.
6.6.2.1 Поставка (ADO_DEL)
Семейство «Поставка» распространяется на процедуры, используемыедля поддержки безопасности
во время передачи ОО пользователю при первоначальной поставке и последующих модификациях. Дан
ное семейство включает в себя специальные процедуры или действия, необходимыедлядемонстрации
подлинности поставленного ОО. Такие процедуры и меры — основа обеспечения безопасности ОО во
время передачи. Несмотря на то. что при оценке ОО не всегда может быть определеноего соответствие
требованиям поставки, можнооценитьпроцедуры, предусмотренные разработчикомдля распространения
ОО пользователям.
6.6.2.2 Установка, генерация и запуск (ADOJGS)
Семейство «Установка, генерация и запуск» предусматривает, чтобы копия ОО была конфигурирова
на и активизирована администратором так, чтобы показать тежесамые свойства защиты, чтои уоригинала
ОО. Процедуры установки, генерации изапуска обеспечивают уверенность в том. что администратор будет
осведомлен о параметрах конфигурации ОО и об их способности повлиять на ФБО.
6.6.3 Класс ADV: Разработка
Класс доверияADV «Разработка» определяет требования для пошаговогоуточнения ФБО. начиная
с краткой спецификации ОО в ЗБ идо фактической реализации. Каждое из получаемых представлений
ФБО содержит информацию, помогающую оценщикурешить, были ли выполнены функциональные требо
вания к ОО.
6.6.3.1 Функциональная спецификация (ADV_FSP)
Функциональная спецификация описывает ФБО идолжна быть полным и точным отображением фун
кциональныхтребований безопасности ОО. Функциональная спецификация также детализирует внешний
интерфейс ОО. Предполагается, чтопользователи ОО взаимодействуют с ФБОчерезэтот интерфейс.
11