ГОСТ Р ИСО/МЭК 15408-3 — 2008
Поддержанию целостности ОО способствуют применениесредств контроля, предупреждающих вы
полнение несанкционированных модификаций ОО. а также обеспечение надлежащих функциональных
возможностей и использование системы УК.
12.2.6.2 Элементы действий разработчика
12.2.6.2.1 ACM_CAP.3.1D
Разработчик должен предоставить маркировку для ОО.
12.2.6.2.2 ACM_CAP.3.2D
Разработчик должен использовать системуУК.
12.2.6.2.3 ACM_CAP.3.3D
Разработчик должен представить документацию УК.
12.2.6.3 Элементы содержания и представления свидетельств
12.2.6.3.1 АСМ_САР.3.1С
Маркировка ООдолжна бытьуникальнадля каждой версии ОО.
12.2.6.3.2 АСМ_САР.3.2С
ОО должен быть помечен маркировкой.
12.2.6.3.3 АСМ_САР.З.ЗС
Документация УКдолжна включать в себя список конфигурации иплан УК.
12.2.6.3.4 АСМ_САР.3.4С
Список конфигурации должен уникальноидентифицировать все элементы конфигурации, входящие
вОО.
12.2.6.3.5 АСМ_САР.3.5С
Список конфигурации должен содержать описание элементов конфигурации, входящих в ОО.
12.2.6.3.6 АСМ_САР.3.6С
Документация УКдолжна содержатьописание метода, используемогодля уникальной идентифика
ции элементов конфигурации, входящих в ОО.
12.2.6.3.7 АСМ_САР.3.7С
Система УКдолжна уникально идентифицировать всеэлементы конфигурации, входящие вОО.
12.2.6.3.8 АСМ_САР.3.8С
План УКдолжен содержать описание, как используется система УК.
12.2.6.3.9 АСМ_САР.3.9С
Свидетельство должно демонстрировать, что система УК действует в соответствии с
планом УК.
12.2.6.3.10 АСМ_САР.3.10С
Документация УКдолжна содержать свидетельство, что система УКдействительно сопровож
дала и продолжает эффективно сопровождать все элементы конфигурации.
12.2.6.3.11 АСМ_САР.3.11C
Система УК должна предусмотреть такие меры, при которых в элементах конфигурации могут
быть сделаны только санкционированные изменения.
12.2.6.4 Элементы действий оценщика
12.2.6.4.1 АСМ_САР.3.1Е
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
12.2.7 АСМ_САР.4 Поддержка генерации, процедуры приемки
Зависимости: ALC_DVS.1 Идентификация мер безопасности
12.2.7.1 Цели
Требуется уникальная маркировкадляобеспеченияоднозначности в определении оцениваемого эк
земпляра ОО. Обозначение ОО соответствующей маркировкой дает пользователям ОО возможность знать,
какой экземпляр ОО они используют.
Уникальная идентификация элементовконфигурации ведет клучшемупониманию состава ОО, что. в
свою очередь, способствует определению тех элементов, накоторые направлены требования оценки для
ОО.
Поддержанию целостности ОО способствуют применение средств контроля, предупреждающих вы
полнение несанкционированных модификаций ОО. а также обеспечение надлежащих функциональных
возможностей и использование системы УК.
44