ГОСТ Р ИСО/МЭК 15408-3 — 2008
Документация поставки должна содержать описание, как различные процедуры позволяют обнару
жить попытку подмены от имени разработчика, даже в тех случаях, когда разработчикничего неотсылал к
местуиспользования.
13.1.6.3 Элементы действий оценщика
13.1.6.3.1 ADO_DEL.3.1E
Оценщик должен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
13.2 Установка, генерация и запуск (ADO_IGS)
13.2.1Цели
Процедуры установки, генерации и запуска полезныдля обеспечения того, чтобы 0 0 был установ
лен. сгенерирован и запущен безопасным способом так. как это предписано разработчиком. Требования,
предъявляемые кустановке, генерации и запуску, предусматривают безопасный переходот нахождения
представления реализации ОО под управлением конфигурации кначалу егоэксплуатации в среде исполь
зования.
13.2.2 Ранжирование компонентов
Компоненты в этом семействе ранжированы сучетом того, регистрируются ли опции генерации ОО.
13.2.3 Замечания по применению
Установлено, что применение указанных выше требований будет меняться в зависимости от различ
ных аспектов, например, является ли ОО продуктом или системой ИТ. поставлен ли ОО в готовом к эксп
луатации состоянии или он должен устанавливаться владельцем на местеэксплуатации и т.д. Для
конк ретного ОО обычно будет иметь место разделение ответственности по установке, генерации и
запуску между разработчиком и владельцем ОО. но имеются примеры, когда все действия
выполняются одной стороной. Например, для смарт-карты все аспекты установки, генерации и запуска
могут выполняться по месту разработки ОО. Сдругой стороны. ОО может быть поставлен каксистема ИТ
вформе программного обеспечения, где всеаспекты установки, генерации изапуска выполняются по
месту использования ОО.
Также возможен случай, когда ОО уже установлен до начала оценки. В этом случав может быть
неуместным требоватьианализировать процедуры установки.
Более того, требования генерации применимы толькок тем ОО. которыедаютвозможностьгенериро
ватьсоставляющие вводимого в эксплуатацию ОО из их представления реализации.
Процедуры установки, генерации изапуска могут быть приведены в отдельном документелибо вклю
чены вдругое административное руководство. Требования доверия в этом семействе представлены от
дельноот требований семейства AGD_ADM «Руководство администратора» из-за редкого, возможно одно
разового. использования процедур установки, генерации изапуска.
13.2.4ADOJGS.1 Процедуры установки, генерации и запуска
Зависимости: AGD_ADM.1 Руководство администратора
13.2.4.1 Элементы действий разработчика
13.2.4.1.1 ADOJGS.1.1D
Разработчик должен задокументировать процедуры, необходимые для безопасной уста
новки, генерации и запуска ОО.
13.2.4.2 Элементысодержания и представления свидетельств
13.2.4.2.1 ADOJGS.1.1C
Документация установки, генерации и запуска должна содержать описание последователь
ности всех действий, необходимых для безопасной установки, генерации и запуска ОО.
13.2.4.3 Элементы действийоценщика
13.2.4.3.1 ADOJGS.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
13.2.4.3.2 ADOJGS.1.2E
Оценщик должен сделать независимое заключение, что процедуры установки, генерации и
запуска приводят к безопасной конфигурации.
13.2.5ADOJGS.2 Журнал регистрации генерации
Зависимости: AGD_ADM.1 Руководство администратора
13.2.5.1 Элементы действий разработчика
13.2.5.1.1 ADOJGS.2.1D
Разработчик должен задокументировать процедуры, необходимыедля безопасной установки, гене
рации изапуска ОО.
51