ГОСТ Р ИСО/МЭК 18045— 2008
являющихся частью ФБО. В представлении должно быть пояснено, каким образом ОО использует функ
ции. предоставленныедля поддержки целей безопасности для ОО аппаратными, программно-аппаратными и
программными средствами, реализующими требования безопасности для среды ИТ. от которой
зависит ОО.
Изложение требований безопасности для среды ИТ может бытьабстрактным, особенно если предпо
лагается возможность их удовлетворения множеством различных комбинаций аппаратных, программно-
аппаратных и/или программныхсредств. В качестве части вида деятельности «Тестирование», когда оцен
щику предоставляется, по крайней мере, один образец базовой машины, для которой утверждается, что
она удовлетворяет требованиям безопасности для среды ИТ. оценщик может сделать заключение, предо
ставляетли она необходимые функции безопасностидля ОО. Это заключение оценщика не требует тести
рования или анализа базовой машины: оно является только заключением, что функции, которые, как пред
полагается. предоставляются базовой машиной, действительно имеются.
12.6.3.3.7 Шаг оценивания 3:ADV_HLD.2-7
ИСО/МЭК 15408-3 ADV_HLD.2.6C: Проект верхнего уровня должен идентифицировать все интер
фейсы для подсистем ФБО.
Оценщикдолжен проверить, идентифицированы ли в проекте верхнего уровня интерфейсы подсис
тем ФБО.
Проект верхнего уровня должен включать в себя для кахщой подсистемы имя каждой из ее точек
входа.
12.6.3.3.8 Шагоценивания 3:ADV_HLD.2-8
ИСО/МЭК 15408-3 ADV_HLD.2.7C: Проект верхнего уровня должен идентифицировать, какие из
интерфейсов подсистем ФБО являются видимыми извне.
Оценщик должен проверить, идентифицировано ли в проекте верхнего уровня, какие интерфейсы
подсистем ФБО являются внешне видимыми.
Как изложено в описании шага оценивания ADV_FSP.1-3, через внешние интерфейсы (т.е. видимые
пользователю) можно прямо или косвенно получитьдоступ к ФБО. Любой внешний интерфейс, через кото
рый можно прямо или косвенно получить доступ к ФБО. должен быть идентифицирован в целях проведе
ния данного шага оценивания. Внешние интерфейсы, через которые нельзя получить доступ к ФБО. не
обязательнодолжны быть идентифицированы.
12.6.3.3.9 Шагоценивания 3:ADV_HLD.2-9
ИСО/МЭК 15408-3ADV_HLD.2.8C: Проект верхнегоуровнядолжен содержать описаниеназначения
и методов использования всех интерфейсов подсистем ФБО. обеспечивая, где это необходимо, дета
лизацию рвзульталюв. нештатных ситуацийи сообщений обошибках.
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, содержится ли в
нем описание назначения и методов использования всех интерфейсов кахедой подсистемы, и дается ли,
при необходимости, подробное описание результатов, нештатныхситуаций и сообщений об ошибках.
Проект верхнего уровня должен содержать описание назначения и методов использования для всех
интерфейсов каждой подсистемы. Такое описание может быть приведенодля одних интерфейсов в общих
чертах, адля других — более подробно. При определении необходимого уровня детализации результатов,
нештатных ситуаций и сообщений об ошибках оценщику следует учитывать цели данногоанализа и мето
ды использования интерфейсов ОО. Например, оценщику необходимо понять характер взаимодействия
между подсистемами, чтобы обрести уверенность в правильности проекта ОО и быть способным понять
ото только на основе общего описания некоторых интерфейсов между подсистемами. В частности, внут
ренние точки входа одной подсистемы, которые не используются любойдругой подсистемой, как правило,
не требуют подробного описания.
Уровень детализации может также зависеть от подхода к тестированию, принятогодля удовлетворе
ния требований изсемейства ATE_DPT «Глубина». Например, при использовании подхода к тестированию,
предусматривающего тестирование только через внешние интерфейсы, и подхода к тестированию, пре
дусматривающего тестирование и через внешние, и через внутренние интерфейсы подсистем, может
по требоваться различный уровень детализации.
Детальное описание включает в себя подробную информацию обо всех входных и выходных пара
метрах. влиянии интерфейса, обо всех нештатных ситуациях и сообщениях обошибках, которые порожда ет
интерфейс. В случае с внешними интерфейсами требуемое описание, как правило, включают в функци
ональную спецификацию, а в проекте верхнего уровня вместо повтора может быть использована ссылка на
это описание.
109