ГОСТ Р ИСО/МЭК 15408-3 — 2008
16.4.6.1 Элементы действий разработчика
16.4.6.1.1 ALCJAT.3.1D
Разработчик должен идентифицировать инструментальные средства разработки ОО.
16.4.6.1.2 ALCJAT.3.2D
Разработчик должен задокументировать выбранные опции инструментальных средств разработки,
обусловленные реализацией.
16.4.6.1.3 ALC_TAT.3.3D
Разработчик должен привести описание стандартовреализации для всех частей ОО.
16.4.6.2 Элементысодержания и представления свидетельств
16.4.6.2.1 ALC_TAT.3.1C
Все инструментальные средства разработки, используемыедля реализации, должны быть полнос
тьюопределены.
16.4.62.2ALCJTAT.3.2C
Документация инструментальных средств разработки должна однозначно определитьзначения всех
конструкций языка, используемых в реализации.
16.4.6.2.3 ALCJAT.3.3C
Документация инструментальных средств разработки должна однозначно определитьзначения всех
опций, обусловленных реализацией.
16.4.6.3 Элементы действий оценщика
16.4.6.3.1 А!_С_ТАТ.3.1Е
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
16.4.6.3.2 ALCTAT.3.2E
Оценщикдолжен подтвердить, чтостандарты реализации применялись.
17 Класс АТЕ. Тестирование
Класс АТЕ «Тестирование» включает в себя четыре семейства: ATE_COV «Покрытие». ATE_DPT
«Глубина». ATE_FUN «Функциональное тестирование» иATEJND «Независимое тестирование» (напри
мер. функциональное тестирование, проводимое оценщиками). Тестирование помогает установить, что
функциональные требования безопасности ОО выполнены. Тестирование обеспечивает доверие ктому,
что ОО удовлетворяет, по меньшей мере, функциональным требованиям безопасности ОО. хотя оно и не
может установить, что ОО не обладает большими возможностями, чем определено спецификациями.
Тестирование также может бытьнаправлено на внутреннюю структуру ФБО. например, тестирование под
систем и модулей на соответствие их спецификациям.
Аспекты покрытия и глубины отделены от функционального тестированиядля повышения гибкости
при применении компонентовсемейств. Темне менее, требования этихтрех семейств предназначены для
совместного применения.
Компоненты семейства «Независимоетестирование» имеют зависимости от компонентовдружх се
мейств. позволяющие получить необходимую информациюдля поддержки требований, но при этом отно
сятся в первую очередь к независимым действиям оценщика.
Основное внимание в этом классе уделено подтверждению того, чтоФБО выполняются согласно
их спецификациям. Для этого применяют ипозитивное тестирование, основанное на функциональных
требованиях, и негативное тестирование, чтобыпроверить отсутствие нежелательных режимов выполне
ния. Этот класс не распространяется на тестирование проникновения, которое направлено на поиск
уязвимостей, дающихпользователю возможностьнарушить политику безопасности. Тестирование проник
новения базируетсяна анализе ОО. направленном специально на идентификацию уязвимостей впроекте и
реализации ФБО. и рассматривается отдельно как аспект оценки уязвимостей в классе AVA «Оценка
уязвимостей».
Декомпозиция класса АТЕ «Тестирование» насоставляющиеегосемейства ииерархия компонентов
этих семейств показаны на рисунке 14.
86