ГОСТ Р ИСО/МЭК 15408-3 — 2008
Оценщикдолжен сделать независимое заключение о том, что проект верхнего уровня — точное и
полноеотображение функциональных требований безопасности ОО.
14.3 Представление реализации (ADVJMP)
14.3.1 Цели
Описание представления реализации в форме исходного текста программ, микропрограмм, схем
аппаратных средств ит. д. фиксирует детализацию выполнения ФБО для поддержки анализа.
14.3.2 Ранжирование компонентов
Компоненты вэтом семействе ранжированы на основе полноты иструктуры приведенного представ
ления реализации.
14.3.3 Замечания по применению
Представление реализации применяют, чтобы выразитьнаименее абстрактное представление ФБО,
используемоедля создания собственно реализации ФБОбездальнейшегоуточнения проекта. Исходный
текст, который затем компилируют, или чертеж аппаратуры, который используют для построения действу
ющего оборудования. — примеры частей представления реализации.
Возможно, оценщики смогут использовать представлениереализации для того,чтобы непосредственно
поддерживатьдругие виды действий при оценке (напримеранализ уязвимостей, анализ полноты тестиро
вания или идентификациюдополнительных тестов оценщика). Ожидается, чтоавторы ПЗ/ЗБ выберут ком
понент. требующийдостаточно полной ивсесторонней реализации, для удовлетворения всехдругих тре
бований, включенных в ПЗ/ЗБ.
14.3.4ADVJMP.1 Подмножество реализации ФБО
Зависимости: ADV_LLD.1 Описательный проект нижнегоуровня
ADV_RCR.1 Неформальная демонстрация соответствия
ALC_TAT.1 Полностьюопределенные инструментальные средства разработки
14.3.4.1 Замечания по применению
ADVJMP.1.1D содержит требование, чтобы разработчик обеспечил представление реализации для
подмножества ФБО. Целью является доступ, по меньшей мере, к части ФБО. обеспечивающей оценщику
возможность провести экспертизу представления реализации тех частей ОО. для которых подобная экс
пертиза может значительно увеличить понимание применяемых механизмов идоверие к ним. Подготовка
выборки представления реализации позволит оценщику выборочно проверить свидетельство прослежива
ния требований безопасности в представлениях проекта ОО с тем. чтобы получить доверие к подходу,
принятомудля уточнения, и непосредственнооценить предъявленное представление реализации.
Элемент ADVJMP.1.2Еопределяет требование вынесения оценщиком независимого заключения о
том. что наименее абстрактное представление ФБО является точным и полным отображением функцио
нальныхтребований безопасности ОО. Этимобеспечивается прямоесоответствие между функциональны
ми требованиями безопасности ОО и наименее абстрактным представлением ФБО вдополнение к попар
ным соответствиям, требуемым семейством ADV_RCR «Соответствие представлений». Ожидается, что
оценщик использует свидетельство, предоставляемое в ADV_RCR «Соответствие представлений», как
основаниедля заключения обэтом. Наименее абстрактное представление ФБО для этого компонента —
совокупность имеющегося представления реализации итой части проекта нижнегоуровня, для которой не
имеется представленияреализации.
14.3.4.2 Элементы действий разработчика
14.3.4.2.1 ADVJMP.1.1D
Разработчик должен обеспечить представление реализации для выбранного подмножества
ФБО.
14.3.4.3 Элементы содержания и представления свидетельств
14.3.4.3.1 ADVJMP.1.1C
Представление реализации должно однозначно определить ФБО на таком уровне детализа
ции, что ФБО могут быть созданы бездальнейших проектных решений.
14.3.4.3.2 ADVJMP.1.2С
Представление реализации должно быть внутренне непротиворечивым.
14.3.4.4 Элементы действийоценщика
14.3.4.4.1 ADVJMP.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
14.3.4.4.2ADVJMP.1.2E
63