ГОСТ Р ИСО/МЭК18045— 2008
Предполагается, чтодля поддержки этихдействий оценщик посетит объект разработки.
Руководство по посещению объектов см. в А.5 «Посещение объектов» (приложение А).
13.4.2.3.14 Шагоценивания 4:АСМ_САР.4-14
ИСО/МЭК 15408-3 АСМ_САР.4.10С: Документация УКдолжна содержать свидетельство, что си
стема УКдействительно сопровождала и продолжает эффективно сопровождать все элементы кон
фигурации.
Оценщикдолжен проверить, что элементы конфигурации, идентифицированные в списке конфигура
ции. сопровождаются системой УК.
Система УК. используемая разработчиком, предназначенадля поддержания целостности ОО. Оцен
щику следует проверить, чтобы для каждого типа элементов конфигурации (например, проекта верхнего
уровня или модулей исходного кода), содержащегося в списке конфигурации, были примеры свидетель
ства. сгенерированного процедурами, описанными в плане УК. В этом случае подход к выборке
будет зависеть от степени детализации, используемой всистеме УК при управлении элементами
конфигурации. Если, например, в списке конфигурации идентифицированы 10000 модулей исходного
кода, то следует применить стратегию выборки, отличающуюся от применяемой в случае, когда их
только пять или всего один. Особое внимание вданном виде деятельности следует уделить тому, чтобы
убедиться в правильном функционировании системы УК. а не обнаружению какой-либо незначительной
ошибки.
Руководства по выборке см. в А.2 «Выборка» (приложение А).
13.4.2.3.15 Шагоценивания 4:АСМ_САР.4-15
ИСО/МЭК 15408-3 АСМ_САР.4.11С: Система УКдолжна предусмотреть такие меры, прикоторых
в элементахконфигурации могут быть сделаны только санкционированные изменения.
Оценщик должен исследовать меры контроля доступа в УК, описанные в плане УК. чтобы сделать
заключение об их эффективности по предотвращению несанкционированногодоступа к элементам конфи
гурации.
Оценщик может использовать несколько методовдля заключения об эффективности мер контроля
доступа в УК. Например, оценщик может опробовать меры контроля доступа, чтобы удостовериться, что
процедуры нельзя обойти. Оценщик может использоватьвыходные материалы, сгенерированные процеду
рами системы УК и уже подвергавшиеся исследованию на шаге оценивания АСМ_САР.4-13. Оценщику
может бытьтакже продемонстрирована система УК, чтобы он убедился, что используемые меры контроля
доступа выполняются эффективно.
Разработчикдолжен предусмотреть автоматизированные меры управления доступом как часть сис
темы УК. а их пригодность может быть подтверждена в соответствии с компонентом ACM_AUT.1 «Частич
ная автоматизация УК».
13.4.2.3.16 Шагоценивания 4:АСМ_САР.4-16
ИСО/МЭК 15408-3 АСМ_САР.4.12С: Система УКдолжна поддерживать генерацию ОО.
Оценщикдолжен проверить документацию УК вчасти процедур поддержки генерации ОО.
На этом шагеоценивания термин «генерация» применяют к процессам, принятым разработчиком для
преобразования ОО из его реализации всостояние готовности кпоставке конечному потребителю.
Оценщик должен убедиться в существовании процедур поддержки генерации в документации УК.
Процедуры поддержки генерации, предоставленные разработчиком, могут быть автоматизированы, и в
таком случае их существование может быть подтверждено в соответствии с шагом оценивания
4:ACM_AUT.1-3.
13.4.2.3.17 Шагоценивания 4:АСМ_САР.4-17
Оценщикдолжен исследовать процедуры генерации ОО. чтобы сделать заключение об их эффектив
ности в обеспечении использования надлежащихэлементов конфигурации при генерации ОО.
Оценщик делает заключение, что при следовании процедурам поддержки генерации версия ОО,
ожидаемая потребителем (т.е. отвечающая описанию в ЗБ этого ОО и состоящая из надлежащих элемен
тов конфигурации), была бы сгенерирована и поставлена для установки по месту расположения потребите
ля. Например, для программного ОО это может включать в себя проверку, что процедуры обеспечивают
применение всех исходных файлов и связанных библиотек при создании откомпилированного объектного
кода.
Оценщику следует иметь в виду, что система УК не обязательно обладает способностью генериро
вать ОО. но она должна оказывать поддержку процессу, который будет способствовать уменьшению веро
ятности субъективной ошибки.
144