ГОСТ Р ИСО/МЭК 18045— 2008
Оценщику следует сделать заключение, описаны ли эти политики в документации по безопасности
разработки, совместимы ли применяемые меры безопасности с политиками, являются ли онидостаточно
полными.
Необходимо отметить, что процедуры управления конфигурацией способствуют защите целостности
ОО. и оценщику следует избегать частичного перекрытия с шагами оценивания, проводимыми в рамках
подвидадеятельности АСМ_САР «Возможности УК». Например, документация УК может описывать проце
дуры безопасности, необходимые для контроля ролей или лиц. которым следует предоставить доступ
к среде разработки и которые могут модифицировать ОО.
Тогда как требования АСМ_САР зафиксированы, требования для ALC_DVS «Безопасность разработ
ки». предписывающие только необходимые меры, зависят от типа ОО и от информации, которая может
быть представлена в разделе ЗБ «Среда безопасности». Например. ЗБ может идентифицировать политику
безопасности организации, в которой требуется наличие формы допуска у персонала разработчиков ОО.
Тогда оценщику в ходе выполненияданного подвидадеятельности необходимо сделать заключение, была
ли применена такая политика.
12.8.1.3.3 Шаг оценивания 3:ALC_DVS.1-3
ИСО/МЭК 15408-3 ALC_DVS.1.2С:Документация по безопасностиразработки должна предоста
вить свидетельство, что необходимые меры безопасности соблюдаются во время разработки и со
провождения ОО.
Оценщикдолжен проверитьдокументацию по безопасности разработки, чтобы сделать заключение,
формируют ли документальное свидетельство в результате применения процедур.
При наличии документального свидетельства оценщик просматривает его. чтобы удостовериться в
егосоответствии процедурам. Примерами подготовленныхсвидетельств могут служитьжурналы регистра
ции входа и журналы аудита. Оценщик можетостановиться на выборочной проверке свидетельства.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.8.1.4 Действие ALC_DVS.1.2Е
12.8.1.4.1 Шагоценивания 3:ALC_DVS.1-4
Оценщикдолжен исследоватьдокументацию по безопасности разработки и связанные с ной свиде
тельства. чтобы сделать заключение, применены ли меры безопасности.
На этом шаге оценивания от оценщика требуется сделать заключение, применены ли меры безопас
ности. описанные в документации по безопасности разработки, таким образом, при котором целостность
ОО и конфиденциальностьсвязанной с нимдокументации адекватно защищены. Например,данное заклю
чение могло бы бытьсделано по результатам исследования представленныхдокументальныхсвидетельств.
Документальные свидетельства следуетдополнить непосредственным ознакомлением со средой разра
ботки. Непосредственное ознакомление со средой разработки предоставит оценщику возможность:
a) наблюдать применение мер безопасности (например, физических мер);
b
) исследоватьдокументальные свидетельства применения процедур:
c) посредством интервью с персоналом разработчиков проверить знание ими политик и процедур
безопасности разработки, а такжесвоихобязанностей.
Посещение объекта разработки является полезным способом приобретения уверенности в применя
емых мерах. Решение отказаться от такого посещения следует принимать после консультации с органом
оценки.
Руководство по посещению объектов см. в А.5 «Посещение объектов» (приложение А).
12.9 Вид деятельности «Тестирование»
Виддеятельности «Тестирование» предназначендля того, чтобы сделать заключение, ведут ли себя
ФБО какопределено в проектной документации и в соответствии с функциональными требованиями безо
пасности ОО. определенными в ЗБ. Данную цельдостигают путем вынесения заключения о проведении
разработчиком тестирования ФБО на их соответствие функциональной спецификации и проекту верхнего
уровня, причем уверенность врезультатах тестирования повышают путем выборочного выполнения тестов
разработчика, а также проведения независимого тестирования некоторого подмножества ФБО.
12.9.1Замочания по применению
Объем и состав подмножества тестов оценщика зависят от нескольких факторов, рассматриваемых в
подвидах деятельности, связанных с независимым тестированием (ATEJND.2 «Выборочное независимое
тестирование»). Один из таких факторов, оказывающих влияние на состав подмножества тестов, — это
известные из общедоступных источников слабые места, к информации о которых оценщику необходимо
получитьдоступ (например, в рамкахсистемы оценки).
117