ГОСТ Р ИСО/МЭК 15408-3 — 2008
ACM_SCP.3.1Ссодержит требование, чтобы системой УК отслеживались инструментальные сред
ства разработки иотносящаяся кним информация. Примеры инструментальных средствразработки —это
языки программирования икомпиляторы. Информация, имеющая отношение кэлементам генерации ОО
(например, опции компилятора, опции имсталляции/генерации иопции компоновки) — пример информации,
относящейся к инструментальным средствам разработки.
12.3.4 ACM_SCP.1 Охват УК объекта оценки
Зависимости: АСМ_САР.З Средства контроляавторизации
12.3.4.1 Цели
Система УК может контролировать изменения толькотех элементов, которые были включены подУК
(например, элементов конфигурации, идентифицированных в списке элементов конфигурации). Включе
ние под УК представления реализации ОО. свидетельствоценки, требуемыхдругими компонентами дове
рия из ЗБ. обеспечивает доверие, чтоони могут быть модифицированы толькоконтролируемым способом
при наличии соответствующихполномочий.
12.3.4.2 Элементы действий разработчика
12.3.4.2.1 ACM_SCP.1.1D
Разработчик должен представить список элементов конфигурации для ОО.
12.3.4.3 Элементысодержания и представления свидетельств
12.3.4.3.1 ACM_SCP.1.1C
Список элементов конфигурации должен включать в себя: представление реализации и сви
детельства оценки, требуемые компонентами доверия из ЗБ.
12.3.4.4 Элементы действий оценщика
12.3.4.4.1 ACM_SCP.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
12.3.5 ACM_SCP.2 Охват УК отслеживания проблем
Зависимости: АСМ_САР.ЗСредства контроляавторизации
12.3.5.1 Цели
Система УК может контролировать изменения только тех элементов, которые включены под УК (то
есть элементов конфигурации, идентифицированных в спискеэлементов конфигурации). Включение под
УК представления реализации ОО и свидетельств оценки, требуемыхдругими компонентами доверия из
ЗБ. обеспечивает довериектому, что они могут быть модифицированы только контролируемым способом
при наличии соответствующихполномочий.
Включение недостатков безопасности под УК не позволяет утратить или игнорировать сообщения о
недостатках безопасности, позволяя разработчику контролировать недостатки безопасности вплотьдо их
устранения.
12.3.5.2 Элементы действий разработчика
12.3.5.2.1 ACM_SCP.2.1D
Разработчик должен представитьсписокэлементов конфигурации для ОО.
12.3.5.3 Элементы содержания и представления свидетельств
12.3.5.3.1 ACM_SCP.2.1C
Список элементов конфигурации должен включать следующее: представление реализации,
недостатки безопасности исвидетельства оценки, требуемые компонентами доверия из ЗБ.
12.3.5.4 Элементы действий оценщика
12.3.5.4.1 ACM_SCP.2.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
12.3.6 ACM_SCP.3 Охват УК инструментальных средств разработки
Зависимости: АСМ_САР.ЗСредства контроляавторизации
12.3.6.1 Цели
Система УК может контролировать изменения только тех элементов, которые включены под УК
(то естьэлементов конфигурации, идентифицированных в списке элементов конфигурации). Включение
под УК представления реализации ОО исвидетельствоценки, требуемых другими компонентами доверия
из ЗБ. обеспечивает доверие ктому, что они могут быть модифицированы только контролируемым спосо
бом при наличии соответствующих полномочий.
48