ГОСТ Р ИСО/МЭК 15408-3 — 2008
Рисунок 13 — Декомпозиция класса ALC
«Поддежха жизненного цикла»
16.1 Безопасность разработки (ALC DVS)
16.1.1 Цели
Безопасность разработки связана сфизическими, процедурными, относящимися к персоналу идру
гими мерами безопасности, которые могут применяться в среде разработки для защиты ОО. Безопасность
разработки включает в себя физическую безопасность места разработки илюбыепроцедуры, связанныес
отбором персонала разработчиков.
16.1.2 Ранжирование компонентов
Компоненты вданном семействе ранжированы на основе наличия логического обоснования доста
точности мер безопасности.
16.1.3 Замечания по применению
Семейство ALC_DVS связано с мерами по устранению или ослаблению угроз, существующих в
месте разработки. Напротив, угрозы, противостоять которым необходимопоместуэксплуатации ОО. обыч
но учитывают в разделе «Среда безопасности» ПЗ или ЗБ.
Оценщику следует сделатьзаключение, необходимолиемупосетитьместо разработкидля подтвер
ждения выполнения требований этогосемейства.
Известно, что конфиденциальность не всегда может включаться в задачи защиты ОО в среде его
разработки. Использование слова «необходимый» в ALC_DVS.1.1C и ALC_DVS.2.1C предусматривает
возможность выбора соответствующих мер защиты.
16.1.4 ALC_DVS.1 Идентификация мер безопасности
Зависимости: нет зависимостей.
16.1.4.1 Элементы действий разработчика
16.1.4.1.1 ALC_DVS.1.1D
Разработчик должен разработать документацию по безопасности разработки.
16.1.4.2 Элементы содержания и представления свидетельств
16.1.4.2.1 ALC.DVS.1.1C
Документация по безопасности разработки должна содержать описание всех физических, про
цедурных, относящихся к персоналу и других мер безопасности, которые необходимы для защи ты
конфиденциальности и целостности проекта ОО и его реализации в сроде разработки.
16.1.4.2.2 ALC_DVS.1.2C
Документация по безопасности разработки должна предоставить свидетельство, что необхо
димые меры безопасности соблюдаются во время разработки и сопровождения ОО.
16.1.4.3 Элементы действий оценщика
16.1.4.3.1 ALC_DVS.1.1E
Оценщикдолжен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
78