ГОСТ Р ИСО/МЭК18045— 2008
12.6.3.3.3 Шагоценивания 3:ADV_HLD.2-3
ИСО/МЭК 15408-3 ADV_HLD.2.3C: Проект верхнего уровня должен содержать описание структу
ры ФБО в терминах подсистем.
Оценщикдолжен исследовать проект верхнего уровня, чтобы сделать заключение, описана ли струк
тура ФБО в терминах подсистем.
Применительно к проекту верхнего уровня термин «подсистема» относится к большим связанным
единицам (таким, как управление памятью, управление файлами, управление процессами). Разбиение про
екта на базовые функциональные области способствует пониманию проекта.
Основная цель исследования проекта верхнего уровня состоит в том. чтобы помочь оценщику в
понимании ОО. Вариант выделения разработчиком подсистом и группирования функций безопасности в
рамках каждой подсистемы является важным аспектом полезности проекта верхнего уровня для понима
ния предполагаемого функционирования ОО. В качестве части данного шага оценивания оценщику следу ет
выполнить оценку приемлемости числа подсистем, представленных разработчиком, а также варианта
группирования функций в рамках подсистем. Оценщику следует удостовериться, что декомпозиция ФБО
на подсистемы достаточна для понимания того, каким образом обеспечиваются функциональные возмож
ности ФБО.
Подсистемы, используемые для описания проекта верхнегоуровня, не обязательно называются «под
системами». но необходимо, чтобы они представляли собой подобный уровеньдекомпозиции. Например,
при декомпозиции проекта могут быть использованы понятия «слои» или «менеджеры».
Между вариантом выделения подсистем разработчиком и масштабами проводимого оценщиком ана
лиза могут существовать некоторые взаимозависимости. Эти взаимозависимости рассмотрены ниже при
описании шага оценивания ADVJHLD.2-10.
12.6.3.3.4 Шаг оценивания 3:ADV_HLD.2-4
ИСО/МЭК 15408-3 ADV_HLD.2.4C: Проект верхнегоуровнядолжен содержать описание функцио-
нальных возможностей безопасности, предоставленных каждой подсистемой ФБО.
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, содержит ли он
описание функциональных возможностей безопасности каждой подсистемы.
Описание режима безопасного функционирования подсистемы — это описание того, что делает под
система. Оно должно включать в себя описание любыхдействий, выполнение которых может быть предпи
сано подсистеме с учетом ее функций и влияния, которое можетоказать подсистема на состояние безопас
ности ОО (например, изменения в субъектах, объектах, базахданных безопасности).
12.6.3.3.5 Шаг оценивания 3:ADV_HLD.2-5
ИСО/МЭК 15408-3 ADV_HLD.2.5C: Проект верхнего уровня должен идентифицировать любые ба
зовые аппаратные, программно-аппаратные и/или программные средства, требуемые ФБО. с пред
ставлениемфункций, обеспечиваемыхподдерживающими механизмами защиты, реализованными в этих
аппаратных, программо-аппаратных и/илипрограммныхсредствах.
Оценщикдолжен проверить проект верхнего уровня, чтобы сделать заключение, идентифицированы
ли в нем все аппаратные, программно-аппаратные и программные средства, требуемые ФБО.
Если ЗБ не содержит требования безопасности для среды ИТ. то рассматриваемый шагоценивания
не применяют и поэтому считают удовлетворенным.
Если ЗБсодержит необязательное изложение требований безопасности для среды ИТ. оценщиксрав
нивает перечень требуемых ФБО аппаратных, программно-аппаратных и программныхсредств, приведен
ный в проекте верхнего уровня, и изложениетребований безопасности для среды ИТ, чтобы сделать заклю
чение. согласованы ли они. Информация в ЗБ характеризует базовую абстрактную машину, на базе кото
рой будет функционировать ОО.
Если проект верхнего уровня содержит требования безопасностидля среды ИТ, которые не включены
в ЗБ. или если они отличаются от требований, включенных в ЗБ. такая несогласованность должна быть
учтена оценщиком при выполнениидействия ADV_HLD.2.2E.
12.6.3.3.6 Шаг оценивания 3:ADV_HLD.2-6
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, включает ли он
представление функций, предоставляемых поддерживающими механизмами защиты, реализованными в
базовых аппаратных, программно-аппаратных и программных средствах.
Если ЗБ не содержит требования безопасности для среды ИТ, то рассматриваемый шаг оценивания
не применяют и поэтому считают удовлетворенным.
Представление функций, предоставляемых базовой абстрактной машиной, на базе которой функцио
нирует ОО. не обязательно необходимо на том же уровне детализации, что и представление функций.
108