ГОСТ Р ИСО/МЭК 15408-3 — 2008
Руководствопользователя является основой для предположений об использовании ОО иобеспечи
вает уверенность в том. чтолояльные пользователи, поставщики приложений и прочие лица, использую
щие внешние интерфейсы ОО. поймут, как безопасно эксплуатировать ОО. и будут использовать его в
соответствии сназначением.
15.2.2 Ранжирование компонентов
Данноесемействосодержит толькоодин компонент.
15.2.3 Замечания по применению
Требования AGD_USR.1.ЗСи AGD_USR.1.50 касаются того, что в руководствепользователя соот
ветствующим образом должны быть отражены всеупомянутые в ПЗ.’ЗБпредупреждения пользователям
ОО. относящиеся ксреде безопасности и целям безопасности ОО.
Во многих случаях может оказаться целесообразным, чтобы руководство было представлено не
сколькими различными документами: одиндля пользователей, адругойдля прикладных программистов
и/или проектировщиков аппаратных средств, использующих программные или аппаратные интерфейсы.
15.2.4AGD_USR.1 Руководство пользователя
Зависимости: ADV_FSP.1 Неформальная функциональная спецификация
15.2.4.1 Элементы действий разработчика
15.2.4.1.1 AGDJJSR.1.1D
Разработчикдолжен представить руководство пользователя.
15.2.4.2 Элементы содержания и представления свидетельств
15.2.4.2.1 AGDJJSR.1.1C
Руководство пользователя должно содержать описание функций и интерфейсов, которые
доступны пользователям ОО, не связанным с администрированием.
15.2.4.2.2 AGD_USR.1.2C
Руководство пользователя должно содержать описание применения доступных пользовате
лям функций безопасности, предоставляемых ОО.
15.2.4.2.3 AGD_USR.1.3C
Руководство пользователя должно содержать предупреждения относительно доступных для
пользователей функций и привилегий, которые следует контролировать в безопасной среде обра
ботки информации.
15.2.4.2.4 AGD_USR.1.4C
Руководство пользователя должно четко представить все обязанности пользователя,
необходимые для безопасной эксплуатации ОО, включая обязанности, связанные с предпо
ложениями относительно действий пользователя, содержащимися в изложении среды безопас
ности ОО.
15.2.4.2.5 AGD_USR.1.5C
Руководство пользователя должно быть согласовано со всей другой документацией, пред
ставленной для оценки.
15.2.4.2.6 AGD_USR.1.6C
Руководство пользователя должно содержать описание всех требований безопасности к
среде ИТ, которые имеют отношение к пользователю.
15.2.4.3 Элементы действий оценщика
15.2.4.3.1 AGDJJSR.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
16 Класс ALC. Поддержка жизненного цикла
Поддержка жизненного цикла является аспектом установления дисциплины и контроля в
процессе уточнения ОО во время его разработки и сопровождения. Уверенность в соответствии ОО
требованиям безопасности к ОО будет больше, если анализ безопасности и формирование свиде
тельств проводятся на регулярной основекак неотъемлемаячастьдеятельности при разработке исопро
вождении.
Декомпозиция классаALC «Поддержка жизненного цикла» на составляющиеего семейства и иерар
хия компонентов этихсемейств показаны на рисунке 13.
77