ГОСТ Р ИСО/МЭК 15408-3 — 2008
6.6.5.2Устранение недостатков (ALC_FLR)
Семейство «Устранение недостатков» обеспечивает отслеживание иисправление недостатков, обна
руженных потребителями ОО. пока ОО сопровождается разработчиком. Несмотря нато. чтоприоценке ОО
неможет быть принято решение опотенциальном соответствии требованиям устранениянедостатков, мож
нооценитьполитики ипроцедуры, которые разработчик предусмотрел для выявления иустранения недо
статкови распространения исправлений потребителям.
6.6.5.3 Определениежизненного цикла (ALC_LCD)
Семейство «Определение жизненногоцикла» устанавливает, что технология разработки, используе
мая разработчикомдля создания ОО. включает в себя положения идействия, указанные в требованиях к
процессу разработки и поддержке эксплуатации. Уверенность в соответствии ОО требованиям больше,
еслианализ безопасности иподготовка свидетельствосуществляются на регулярной основе как
неотъем лемаячастьпроцесса разработки и поддержки эксплуатации. Это семействоне предназначено
предписы вать какой-либоконкретный процесс разработки.
6.6.5.4 Инструментальные средства и методы (ALC_TAT)
Семейство «Инструментальные средства и методы» связано снеобходимостьюопределения инстру
ментальных средств разработки, используемых для анализа исоздания ОО. В неговключены требования,
относящиеся к инструментальным средствам разработки иопциям этих инструментальных средств, зави
сящим от реализации.
6.6.6 Класс АРЕ: Оценка профиля защиты
Цельоценки ПЗ— продемонстрировать, что ПЗ является полным, непротиворечивым, технически
правильным и поэтому пригоден для изложения требований к одному или нескольким оцениваемым ОО.
Такой ПЗ может быть приемлем для включения в реестр ПЗ.
6.6.7 Класс ASE: Оценка задания по безопасности
Цель оценки ЗБ — продемонстрировать, что ЗБ является полным, непротиворечивым, технически
правильным и поэтомупригоднодля использования вкачестве основы при оценке соответствующегоОО.
6.6.8 Класс АТЕ: Тестирование
Классдоверия АТЕ устанавливает требования к тестированию, которое демонстрирует, что ФБО
удовлетворяют функциональным требованиямбезопасности ОО.
6.6.8.1 Покрытие (ATE_COV)
Семейство «Покрытие» устанавливает полноту функциональных тестов, выполненных разработчи
ком для ОО. Оно связаносо степенью тестирования функций безопасности ОО.
66.8.2 Глубина (АТЕ_ОРТ)
Семейство «Глубина» устанавливает уровеньдетализации, на котором разработчикпроверяет ОО.
Тестированиефункций безопасностиосновано на увеличивающейся глубине информации, получаемой из
анализа представлений ФБО.
6.6.8.3Функциональное тестирование (ATE_FUN)
Семейство«Функциональное тестирование» устанавливает, что ФБО действительнодемонстрируют
свойства, необходимыедля удовлетворения требований соответствующегоЗБ. Функциональноетестиро
ваниеобеспечивает доверие ктому, чтоФБО удовлетворяют, по меньшей море, требованиям выбранных
функциональных компонентов. Однако функциональные тесты неустанавливают, что ФБО не выполняют
большефункций, чемот них ожидается. Данноесемейство сосредоточено на функциональном тестирова
нии. проводимом разработчиком.
6.6.8.4 Независимое тестирование (ATEJND)
Семейство «Независимое тестирование» определяет степень выполнения функционального тестиро
вания ОО кем-либо, кроме разработчика (например, третьей стороной). Это семейство повышает ценность
тестирования добавлением тестов, дополняющихтесты разработчика.
6.6.9 Класс AVA: Оценка уязвимостей
Класс доверия AVA «Оценка уязвимостей» определяет требования, направленные наидентифика
цию уязвимостей, которые могут бытьактивизированы. Особое внимание уделеноуязвимостям, которые
вносятся при проектировании, эксплуатации, неправильном применении или неверной конфигурации ОО.
6.6.9.1 Анализ скрытых каналов (AVA_CCA)
Семейство «Анализ скрытых каналов» направленона выявление ианализ непредусмотренных ком
муникационных каналов, которые могут применятьсядля нарушения предписанной ПБО.
13