ГОСТ Р ИСО/МЭК 15408-3 — 2008
14.5.6.2.10 ADV_LLD.3.10C
Проект нижнего уровня должен содержать описание разделения ОО на модули, осуществляющие
ПВО. и прочие.
14.5.6.3 Элементы действий оценщика
14.5.6.3.1 ADV_LLD.3.1E
Оценщик должен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
14.5.6.3.2 ADV_LLD.3.2E
Оценщикдолжен сделать независимое заключение, что прооктнижнего уровня— точное и полное
отображение функциональных требований безопасности ОО.
14.6 Соответствие представлений (ADV_RCR)
14.6.1 Цели
Соответствие между различными представлениями ФБО (то есть краткой спецификацией ОО.
функциональной спецификацией, проектом верхнего уровня, проектом нижнего уровня, представлением
реализации) связанос правильным и полнымотображением требований вплотьдо наименее абстрактного
из имеющихся представлений ФБО. Это заключение достигают пошаговым уточнением и совокупным
результатом определения соответствия мехщу всеми смежными абстракциями представления.
14.6.2 Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе требуемого уровня формализации соответ
ствия между различными представлениямиФБО.
14.6.3 Замечания по применению
Необходимо, чтобы разработчик продемонстрировал оценщику, что наиболее детализированное или
наименее абстрактное имеющееся представлениеФБО естьточное, непротиворечивое и полное отобра
жениефункций, выраженных какфункциональные требования в ЗБ. Этого достигают, показывая соответ
ствие междусмежными представлениями насоразмерном уровне строгости.
СемействоADV_RCR несвязаностребованиями соответствия ПБО или модели ПБО. В этом семей
стве. как показано на рисунке 10. рассмотрено соответствие междуразличными представлениями ФБО(то
есть краткой спецификацией ОО. функциональной спецификацией, проектом верхнего уровня, проектом
нижнегоуровня и представлением реализации).
Элементы ADV_RCR.*.1C ссылаются на «все функциональные возможности, относящиеся к безо
пасности» в определении области уточнения для смежной пары представлений ФБО. При переходе от
краткой спецификации ОО кфункциональной спецификации этот элементпредусматривает только, чтобы
функции безопасности ООизкраткой спецификации ОО были уточнены в функциональной спецификации,
и нетребует, чтобы функциональная спецификация содержалакакие-либо подробности относительно мер
доверия (которые представлены в краткой спецификации ОО). Когда представление реализации предос
тавляетсятолькодля некоторого подмножества ФБО (как вADVJMP.1 «Подмножество реализации ФБО»),
требуемыеуточнения при переходеот проекта нижнегоуровня к представлению реализацииограничены
функциональными возможностями безопасности, которые имеются в представлении реализации. Вовсех
остальных случаях этот элемент предусматривает, чтобы все части более абстрактного представления
ФБО были уточнены в менее абстрактном представлении ФБО.
Применительно к уровню формализации соответствия между смежными представлениями ФБО
неформальный, полуформальный и формальный уровни рассматривают как иерархичиые по сути. Так.
ADV_RCR.2.2C иADV_RCR.3.2C могут быть удовлетворены формальнымдоказательством соответствия,
а при отсутствии каких-либо требований к уровню формализации демонстрация соответствия может быть
неформальной, полуформальной или формальной.
14.6.4 ADV_RCR.1 Неформальная демонстрация соответствия
Зависимости: нет зависимостей.
14.6.4.1 Элементы действий разработчика
14.6.4.1.1 ADV_RCR.1.1D
Разработчик должен представить анализ соответствия между всеми смежными парами имею
щихся представлений ФБО.
14.6.4.2 Элементы содержания и представления свидетельств
14.6.4.2.1 ADV_RCR.1.1C
Для каждой смежной пары имеющихся представлений ФБО анализдолжон демонстрировать,
что все функциональные возможности более абстрактного представления ФБО, относящиеся к
безопасности, правильно и полностью уточнены в менее абстрактном представлении ФБО.
71