ГОСТ Р ИСО/МЭК 15408-3 — 2008
Окончание таблицы 8
Класс доверия
Ком поненты доверия
AGD: Руководства
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
АТЕ: Тестирование
ATE_COV.1 Свидетельство покрытия
ATE_FUN.1 Функциональное тестирование
ATEJND.2 Выборочное независимое тестирование
AVA: Оценка уязвимостей
AVA_SOF.1 Оценка стойкости функции безопасности ОО
AVA_VLA.1Анализ уязвимостей разработчиком
10.5Оценочный уровень доверия 3 (ОУДЗ), предусматривающий методическое тестирование
и проверку
10.5.1 Цели
ОУДЗ позволяет добросовестномуразработчику достичь максимальногоувеличениядоверия путем
применения надлежащего проектирования безопасности без значительного изменения существующей прак
тики качественной разработки.
ОУДЗ применяютв случаях, если разработчикам или пользователям требуется независимоподтвер
ждаемый умеренный уровеньдоверия на основе всестороннего исследования ОО и процесса его разра
ботки без существенныхзатрат на изменение технологии проектирования.
10.5.2 Компоненты доверия
ОУДЗ (см. таблицу9) обеспечивает доверие путем анализа функций безопасности сиспользованием
для понимания режима безопасности функциональной спецификации, спецификации интерфейсов, руко
водств ипроекта ОО верхнегоуровня.
Анализподдержан независимым тестированием ФБО, свидетельством разработчика обиспытаниях,
основанных на функциональной спецификации и проекте верхнего уровня, выборочным независимым
подтверждением результатов тестирования разработчиком, анализом стойкости функций исвидетельством
поиска разработчиком явных уязвимостей (например, из общедоступных источников).
ОУДЗ также обеспечивает доверие посредством использования мор управления средой разра
ботки. управления конфигурацией ОО исвидетельства безопасных процедур поставки.
ОУДЗ представляет значимое увеличение доверия по сравнению с ОУД2, требуя более пол
ного покрытия тестированием функций и механизмов безопасности и/или процедур безопасности,
что дает некоторую уверенность в том, что в ОО не будут внесены искажения во время разра
ботки.
Т а б л и ц а 9 — ОУДЗ
Класс доверииКом поненты доверия
ACM: Управление конфигурацией
АСМ САР.З Средства контроля авторизации
ACMJSCP.1 Охват УК объекта оценки
ADO: Поставка и эксплуатация
ADO_DEL.1 Процедуры поставки
ADOJGS.1 Процедуры установки, генерации и запуска
ADV: Разработка
ADV_FSP.1 Неформальная функциональная спецификация
ADV_HLD.2 Детализация вопросов безопасности в проекте верхнего
уровня
ADV_RCR.1 Неформальная демонстрация соответствия
AGD: Руководства
AGD ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
ALC: Поддержка жизненного цикла
ALC_DVS.1 Идентификация мер безопасности
33