ГОСТ Р ИСО/МЭК 15408-3 — 2008
Окончание таблицы 10
Класс доверия
Ком поненты доверия
ADV: Разработка
ADV_FSP.2 Полностью определенные внешние интерфейсы
ADV_HLD.2 Детализация вопросов безопасности в проекте верхнего
уровня
ADVJMP.1 Подмножество реализации ФБО
ADV_LLD.1 Описательный проект нижнего уровня
ADV_RCR.1 Неформальная демонстрация соответствия
ADV_SPM.1 Неформальная модель политики безопасности ОО
AGD: Руководства
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
ALC: Поддержка жизненного цикла
ALC_DVS.1 Идентификация мер безопасности
ALC_LCD.1 Модель жизненного цикла, определенная
разработчиком
ALC_TAT.1 Полностью определенные инструментальные средства
разработки
АТЕ: Тестирование
ATE_COV.2 Анализ покрытия
ATE_DPT.1 Тестирование: проект верхнего уровня
ATE_FUN.1 Функциональное тестирование
ATEJND.2 Выборочное независимое тестирование
AVA: Оценка уязвимостей
AVA_MSU.2 Подтверждение правильности анализа
AVA_SOF.1 Оценка стойкости функции безопасности ОО
AVA_VLA.2 Независимый анализ уязвимостей
10.7Оценочный уровеньдоверия 5 (ОУД5), предусматривающий полуформальное проекти
рование и тестирование
10.7.1 Цели
ОУД5 позволяет разработчикудостичь максимального увеличениядоверия путем проектирования
безопасности, основанногона строгой коммерческой практике разработки, поддержанного умеренным при
менением узкоспециализированных методов проектирования безопасности. Такие ОО будут, вероятно,
проектироваться иразрабатыватьсяс намерениемдостичьОУД5. Скорее всего, дополнительныезатраты,
сопутствующие требованиям ОУД5в части строгости разработки, не будут большими без учета примене
ния специализированных методов.
ПоэтомуОУД5применяют, если разработчикам или пользователям требуется независимо получае
мый высокий уровень доверия для запланированной разработки со строгим подходом к разработке, не
влекущим излишних затрат на применение узкоспециализированных методовпроектирования безопасности.
10.7.2 Компоненты доверия
ОУД5 (см. таблицу 11)обеспечивает доверив посредством анализа функций безопасности с исполь
зованием для понимания режима безопасностифункциональной спецификации, полнойспецификации ин
терфейсов. руководств, проекта ОО верхнегоуровня инижнегоуровня, а также всей реализации. Доверие
дополнительнодостигается применением формальной модели политики безопасности ОО и полуфор
мального представления функциональной спецификации и проекта верхнего уровня, атакже по
луформальной демонстрации соответствия между ними. Кроме этого, требуется модульное про
ектирование ОО.
Анализподдержан независимым тестированием ФБО. свидетельством разработчика обиспытаниях,
основанныхна функциональной спецификации, проекте верхнегоуровня и проекте нижнего уровня, вы
борочным независимым подтверждением результатов тестирования разработчиком, анализом стойкости
функций, свидетельством поиска разработчиком уязвимостей инезависимым анализом уязвимостей, де-
35