ГОСТ Р ИСО/МЭК 15408-3 — 2008
Включение недостатков безопасности под УК не позволяет утратить или игнорировать сообщения о
недостатках безопасности, позволяя разработчику контролировать недостатки безопасности вплотьдо их
устранения.
Инструментальные средства разработки играют важную роль вобеспечении изготовления качествен
ной версии ОО. Следовательно, важно контролировать модификациюэтих средств.
12.3.6.2 Элементы действий разработчика
12.3.6.2.1 ACM_SCP.3.1D
Разработчик должен представитьсписокэлементов конфигурации для ОО.
12.3.6.3 Элементы содержания и представления свидетельств
12.3.6.3.1 ACM_SCP.3.1C
Список элементов конфигурациидолжен включать в себя: представление реализации, недостатки
безопасности, инструментальные средства разработки и связанную с ними информацию, а также
свидетельстваоценки, требуемые компонентами доверия из ЗБ.
12.3.6.4 Элементы действийоценщика
12.3.6.4.1 ACM_SCP.3.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всемтребованиям к
содержаниюи представлению свидетельств.
13 Класс ADO. Поставка и эксплуатация
Класс ADO «Поставка иэксплуатация» содержит требования правильной поставки, установки, гене
рации изапуска ОО.
Декомпозиция класса ADO «Поставка и эксплуатация» насоставляющие его семейства и иерархия
компонентовэтих семейств показаны на рисунке9.
Рисунок 9 — Декомпозиция класса ADO
«Поставка и эксплуатация»
13.1 Поставка (ADO_DEL)
13.1.1 Цели
Требования для поставки предусматривают такиесродства и процедуры системы контроля ираспро
странения. которые конкретизируют меры, необходимыедля обеспечения доверия к тому, что безопас
ность ОО поддерживается во время распространения ОО. Для правильного выполнения распространения
ОО процедуры, используемые для распространения ОО. должны учитывать идентифицированные в
ПЗ/ЗБ угрозы, относящиеся к безопасности ОО во время поставки.
13.1.2 Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе повышения требований к разработчику по
поддержаниюбезопасности ОО во время его поставки.
13.1.3 Замечания по применению
Процедуры поставки могут затрагивать следующие проблемы:
a) обеспечение точногосоответствия ОО. полученного потребителем, эталону ОО;
b
) избежаиие/обнаружениекакой-либо подделкиактуальной версии ОО;
c) предотвращение представленияфальсифицированной версии ОО:
d) избежание распространения нежелательной информации о распространении ООпотребителю:
e) избежание/обнаружение перехвата ОО во время поставки и
0 избежаниезадержки или недоставки ОО во время его распространения.
Хотя впроцедурах рассматривается защита ОО во всех аспектах (целостность, конфиденциальность,
доступность), технические меры, представленные в ADO_DEL2 «Обнаружение модификации» иADO_DEL3
«Предотвращение модификации», требуются только вотношении проблем целостности.
49