ГОСТ Р ИСО/МЭК 15408-3 — 2008
12.2 Возможности УК (АСМ_САР)
12.2.1 Цели
Возможности системы УКсвязаны с вероятностью того, что могут произойти случайные или несан
кционированные модификации элементов конфигурации. Необходимо, чтобы система УК обеспечивала
целостность ОО. начиная с ранних этапов проектирования ина протяжении всей последующей деятель
ности посопровождению.
Цели этого семейства состоят в:
a)обеспечении корректности и полноты ОО к моментупредставления егопотребителю;
b
)обеспечении того, чтобы никакие элементы конфигурации не были пропущены в процессе оценки;
c) предотвращении несанкционированной модификации, добавления или удаления элементов кон
фигурации ОО.
В случае, если ОО является подмножеством некоторого продукта, требования класса ACM применя
ют только к элементам конфигурации ОО, а не к продукту в целом. Хотя желательно, чтобы управление
конфигурацией применялось уже на ранних стадиях проектирования ипродолжалосьв дальнейшем, класс
ACM содержит только требования, чтобы управление конфигурацией имелось и использовалось к
момен ту окончания оценки.
12.2.2 Ранжирование компонентов
Компоненты вэтом семействе ранжированы на основе возможностей системы УК. объема документа
ции УК. представленной разработчиком, и того, представлено ли разработчиком ложческое обоснование
соответствия системы УКтребованиям безопасности.
12.2.3 Замечания по применению
АСМ_САР.2 «Элементы конфигурации» содержитотдельныетребования, которыеотносятся к эле
ментам конфигурации. СемействоACM_SCPсодержит требования по составу элементов конфигурации,
отслеживаемых системой УК.
АСМ_САР.2.3С содержит требование, чтобыбылпредставлен список конфигурации. Список конфи
гурации содержит всеэлементы конфигурации, которые сопровождаются системой УК.
АСМ_САР.2.7Ссодержит требование, чтобысистема УКуникально идентифицировала все элементы
конфигурации. Такжетребуется, чтобы модификация элемента конфигурации приводила к назначению но
вого уникального идентификатора.
АСМ_САР.3.9С содержит требование, чтобы свидетельство демонстрировало функционирование
системы УК всоответствии с планом УК. Примерами такого свидетельства являются какдокументация типа
образовэкранаили журнала аудита для системыУК. так иподробнаядемонстрация системы УК разработ
чиком. Оценщик является ответственным за заключение, что это свидетельство является достаточным
для демонстрации того, что системаУКфункционирует в соответствии с планом УК.
АСМ_САР.З. ЮС содержит требование представления свидетельства, показывающего, что все
элементы конфигурации поддерживаются системой УК. Так как элементом конфигурации считается
элемент, включенный в список конфигурации, данное требование устанавливает, что все элементы списка
конфигурации поддерживаютсясистемой УК.
АСМ_САР.4.12С содержит требование, чтобы система УК поддерживала генерацию ОО. Для этого
требуется, чтобы система УК предоставила информационные и/или электронные средства, содей
ствующие принятию заключения, что при генерации ОО использованы правильные элементы конфи
гурации.
В семействе АСМ_САР «Возможности УК» определяются требования УК. предъявляемые ко всем
элементам, идентифицированным в списке элементов конфигурации. Кромесамого ОО, АСМ_САР «Воз
можности УК» оставляет содержание списка элементов конфигурации наусмотрение разработчика (семей
ствоАСМ_САР «Возможности УК» может использоватьсядля идентификации конкретных элементов, кото
рыедолжны быть включены в список элементов конфигурации и. следовательно, охвачены УК).
12.2.4 АСМ_САР.1 Номера версий
Зависимости; нет зависимостей.
12.2.4.1 Цели
Требуется уникальная маркировкадля обеспечения однозначности в определении оцениваемого
экземпляра ОО. Обозначение ОО соответствующей маркировкой дает пользователям ОО возможность
знать о том. какой экземпляр ООони используют.
12.2.4.2 Элементы действий разработчика
12.2.4.2.1 ACM CAP.1.1D
42