ГОСТ Р ИСО/МЭК 15408-3 — 2008
14.1.3 Замечания по применению
ЭлементыADV_FSP.*.2E этого семейства определяют требование, чтобы оценщиксделал заключе
ние. чтофункциональная спецификация является точным иполным отображением функциональных требо
ваний безопасности ОО. Этим заключением обеспечивается прямое соответствие между функциональны
ми требованиями безопасности ОО и функциональной спецификацией вдополнение к попарным соответ
ствиям. требуемым семейством ADV_RCR «Соответствие представлений». Ожидается, чтооценщик ис
пользует свидетельство, включенное вADV_RCR «Соответствие представлений», какоснованиедля дан
ного заключения, атребование полноты предполагает соотнесение с уровнем абстракции функциональной
спецификации.
Для ADV_FSP.1.3C предполагается, что в функциональной спецификации предоставляется инфор
мация,достаточнаядля понимания того, какбыли учтены функциональные требования безопасности ОО. и
дается возможностьспецификации тестов, которые отражают функциональные требования безопасности
ОО в ЗБ. Необязательно, чтобы такое тестирование охватываловсе возможные возвращаемые значения и
сообщения обошибках, которыемогут быть сформированы интерфейсом, носледует, чтобы приведенная
информация сделала ясными результаты использования интерфейса в случае нормального завершения и
наиболее общих примеров отказа.
ADV_FSP.2.3C содержит требование полного представления функционального интерфейса. Этим
требованием будет обеспечена необходимаядетализациядля поддержки какполного тестирования ОО.
так иоценки уязвимостей.
Применительно к уровнюформализации функциональной спецификации неформальная, полуфор
мальная иформальная спецификации рассматриваются как иерархичные посути. Так. элементы требова
ний ADV_FSP.1.1C и ADV_FSP.2.1C могут быть удовлетворены использованием полуформальной или
формальной функциональной спецификации, поддержанной, где это необходимо, неформальным поясни
тельным текстом. Аналогично. ADV_FSP.3.1C может быть удовлетворен использованием формальной
функциональной спецификации.
14.1.4 ADV_FSP.1 Неформальная функциональная спецификация
Зависимости: ADV_RCR.1 Неформальнаядемонстрациясоответствия
14.1.4.1 Элементы действий разработчика
14.1.4.1.1 ADV_FSP.1.1D
Разработчик должен представить функциональную спецификацию.
14.1.4.2 Элементы содержания и представления свидетельств
14.1.4.2.1 ADV_FSP.1.1C
Функциональная спецификация должна содержать неформальное описание ФБО и их
внешних интерфейсов.
14.1.4.2.2 ADV_FSP.1.2C
Функциональная спецификация должна быть внутренне непротиворечивой.
14.1.4.2.3 ADV_FSP.1.3C
Функциональная спецификация должна содержать описание назначения и методов исполь
зования всех внешних интерфейсов ФБО, обеспечивая, где это необходимо, детализацию резуль
татов, нештатных ситуаций и сообщений об ошибках.
14.1.4.2.4 ADV_FSP.1.4C
Функциональная спецификация должна полностью представить ФБО.
14.1.4.3 Элементы действий оценщика
14.1.4.3.1 ADV_FSP.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
14.1.4.3.2 ADV_FSP.1.2E
Оценщик должен сделать независимое заключение о том, что функциональная специфика
ция — точное и полное отображение функциональных требований безопасности ОО.
14.1.5 ADV_FSP.2 Полностью определенные внешние интерфейсы
Зависимости: ADV_RCR.1 Неформальнаядемонстрация соответствия
14.1.5.1 Элементы действий разработчика
14.1.5.1.1 ADV_FSP.2.1D
Разработчик должен представить функциональную спецификацию.
14.1.5.2 Элементысодержания и представления свидетельств
14.1.5.2.1 ADV_FSP.2.1C
56