ГОСТ Р ИСО/МЭК 15408-3 — 2008
ADV_HLD.3.8C содержит требование полного представления интерфейсов подсистем. Этим будет
обеспечена необходимая детализациядля поддержки как полного тестирования 0 0 (сиспользованием
компонентов изАТЕ_ОРТ«Глубина»), так иоценки уязвимостей.
Применительно куровнюформализации проекта верхнегоуровня неформальный, полуформальный
иформальный проекты рассматривают как иерархичные посути. Так. элементы требований ADV_HLD. 1.1С
иADV_HLD.2.1C могут быть удовлетворены использованием полуформального илиформальногопроекта
верхнего уровня, аэлементы требований ADVJHLD.3.1C и ADV_HLD.4.1C— использованием формально
го проекта верхнегоуровня.
ВADV_HLD.’.5Cвыражение «базовые аппаратные, программно-аппаратные и/илипрограммные сред
ства» относится к виртуальной машине, на базе которой работает 0 0 (если таковая имеется), а нек меха
низмамсамого 0 0 (ккоторым относятся другиечасти компонента). Кактаковые требования ADV_HLD.*.5C
являются требованиями к информации о среде ИТ.
14.2.4 ADV_HLD.1 Описательный проект верхнего уровня
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
ADV_RCR.1 Неформальная демонстрация соответствия
14.2.4.1 Элементы действий разработчика
14.2.4.1.1 ADVJHLD.1.1D
Разработчик должен представить проект верхнего уровня ФБО.
14.2.4.2 Элементы содержания и представления свидетельств
14.2.4.2.1 ADV_HLD.1.1C
Представление проекта верхнего уровня должно быть неформальным.
14.2.4.2.2 ADV_HLD.1.2C
Проект верхнего уровня должен быть внутренне непротиворечивым.
14.2.4.2.3 ADV_HLD.1.3C
Проект верхнего уровня должен содержать описание структуры ФБО в терминах подсистем.
14.2.4.2.4 ADVJHLD.1.4C
Проект верхнего уровня должен содержать описание функциональных возможностей безо
пасности, предоставленных каждой подсистемой ФБО.
14.2.4.2.5 ADV_HLD.1.5C
Проект верхнего уровня должен идентифицировать любые базовые аппаратные, программ
но-аппаратные и/или программные средства, требуемые ФБО, с представлением функций, обес
печиваемых поддерживающими механизмами защиты, реализованными в этих аппаратных, про
граммно-аппаратных и/или программных средствах.
14.2.4.2.6 ADV_HLD.1.6C
Проект верхнего уровня должен идентифицировать все интерфейсы для подсистем ФБО.
14.2.4.2.7 ADVJHLD.1.7C
Проект верхнего уровня должен идентифицировать, какие из интерфейсов подсистем ФБО
являются видимыми извне.
14.2.4.3 Элементы действий оценщика
14.2.4.3.1 ADV_HLD.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
14.2.4.3.1 ADV_HLD.1.2E
Оценщикдолжен сделать независимое заключение о том, что проект верхнего уровня — точ
ное и полное отображение функциональных требований безопасности 00.
14.2.5ADV_HLD.2 Детализация вопросов безопасности в проекте верхнего уровня
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
ADV_RCR.1 Неформалычая демонстрация соответствия
14.2.5.1 Элементы действий разработчика
14.2.5.1.1 ADV_HLD.2.1D
Разработчик должен представить проект верхнего уровня ФБО.
14.2.5.2 Элементы содержания и представления свидетельств
14.2.5.2.1 ADVJHLD.2.1C
Представление проекта верхнегоуровня должно быть неформальным.
14.2.5.2.2 ADV_HLD.2.2C
59