ГОСТ Р ИСО/МЭК 15408-3 — 2008
14.4.5.3.4 ADVJNT.2.4C
Описание архитектуры должно показать ее разбиение на уровни.
14.4.5.3.5 ADVJNT.2.5C
Описание архитектуры должно показать, что взаимные связи были минимизированы, и со
держать логическое обоснование оставшихся связей.
14.4.5.3.6 ADVJNT.2.6C
Описание архитектуры должно содержать изложение, каким образом части ФБО, которые
осуществляют любые политики управления доступом и/или информационными потоками, струк
турированы для минимизации сложности.
14.4.5.4 Элементы действийоценщика
14.4.5.4.1 ADVJNT.2.1E
Оценщик должен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
14.4.5.4.2 ADVJNT.2.2E
Оценщикдолжен сделатьнезависимое заключение о том. что ипроект нижнего уровня, ипредстав
ление реализации согласуютсяс описанием архитектуры.
14.4.6ADVJNT.3 Минимизация сложности
Зависимости: ADVJMP.2 Реализация ФБО
ADV_LLD.1 Описательный проектнижнегоуровня
14.4.6.1 Замечания по применению
Данный компонент содержит требование, чтобысвойство монитора обращений «достаточно простой
для анализа» полностью обеспечивалось. Если этот компонентсочетается сфункциональными требова
ниями FPT_RVM.1 и FPT_SEP.3, токонцепция монитора обращений будет полностью реализована.
14.4.6.2 Элементы действий разработчика
14.4.6.2.1 ADVJNT.3.1D
Разработчик должен проектировать и структурировать ФБО в модульном виде, избегая необязатель
ныхсвязей между модулями проекта.
14.4.6.22 ADVJNT.3.2D
Разработчик должен представить описание архитектуры.
14.4.6.2.3 ADVJNT.3.3D
Разработчикдолжен проектировать иструктурировать ФБО поуровням с минимизацией взаимных
связей междууровнями проекта.
14.4.6.2.4 ADVJNT.3.4D
Разработчик должен проектировать иструктурировать ФБО способом, минимизирующим сложность
ФБО в целом.
14.4.6.2.5 ADVJNT.3.5D
Разработчик должен проектировать и структурировать части ФБО, осуществляющие какие-
либо политики управления доступом и/или информационными потоками, так, чтобы они были
достаточно простыми для анализа.
14.4.6.2.6 ADVJNT.3.6D
Разработчик должен обеспечить, чтобы функции, цели которых не имеют отношения к безо
пасности, не включались в модули ФБО.
14.4.6.3 Элементысодержания и представления свидетельств
14.4.6.3.1 ADVJNT.3.1C
Описаниеархитектуры должноидентифицировать модули ФБО испецифицировать, какие части ФБО
осуществляют политики управлениядоступом и/или управления информационными потоками.
14.4.6.3.2 ADVJNT.3.2C
Описаниеархитектуры должносодержать изложение назначения, интерфейса, параметров ирезуль
татов применения каждого модуля ФБО.
14.4.6.3.3 ADVJNT.3.3C
Описаниеархитектуры должносодержать изложение, каким образом проект ФБОобеспечивает боль
шую независимость модулей, чтобы избежать ненужного взаимодействия.
14.4.6.3.4 ADVJNT.3.4C
Описание архитектуры должно показатьее разбиение на уровни.
14.4.6.3.5 ADVJNT.3.5C
67