ГОСТ Р ИСО/МЭК 18045— 2008
Уровень детализации может также зависеть от подхода к тестированию, принятогодля удовлетворе
ния требований изсемейства ATE_DPT «Глубина». Например, при использовании подхода ктестированию,
предусматривающего тестирование только через внешние интерфейсы, и подхода к тестированию, пре
дусматривающего тестирование и через внешние, и через внутренние интерфейсы подсистем, может
по требоваться различный уровень детализации.
Детальное описание включает в себя подробную информацию обо всех входных и выходных пара
метрах. влиянии интерфейса, обо всех нештатных ситуациях и сообщениях обошибках, которые порожда ет
интерфейс. В случае с внешними интерфейсами требуемое описание, как правило, включают в функци
ональную спецификацию, а в проекте верхнего уровня вместо повтора может быть использована ссылка на
это описание.
13.6.3.3.10 Шаг оценивания 4:ADV_HLD.2-10
ИСО/МЭК 15408-3ADV_HLD.2.9C: Проект верхнего уровня должен содержать описаниеразделения
0 0 на подсистемы, осуществляющие ПВО. и прочие.
Оценщик должен проверить, содержится ли в проекте верхнего уровня описание разделения ОО на
подсистемы, осуществляющие ПВО. и другие подсистемы.
ФБО включают в себя всо те части ОО. на которые возложено осуществление ПВО. Поскольку ФБО
содержат какфункции, которые непосредственноосуществляют ПВО. так и функции, которые, хотя непо
средственно и не осуществляют ПВО. но косвенным образом вносят вклад в осуществление ПВО. все
подсистемы, осуществляющие ПВО. составляют ФБО. Подсистемы, которые не играют никакой роли в
осуществлении ПВО. не являются частью ФБО. Если какая-либо часть подсистемы является частью ФБО.
то и вся подсистема является частью ФБО.
Как объяснено на шаге оценивания ADV_HLD.2-3, вариант выделения разработчиком подсистем и
группирования функций безопасности в рамках каждой подсистемы является важным аспектом полезности
проекта верхнего уровня для понимания предполагаемого функционирования ОО. Однако вариант группи
рования ФБО в рамках подсистем также влияет на областьдействия ФБО, поскольку подсистема с какой-
либо функцией, которая прямо или косвенно осуществляет ПВО, является частью ФБО. Несмотря на то.
что цель — обеспечить понимание предполагаемого функционирования ОО — важна, также полезным
является ограничение объема ФБО в рамках подсистемдля сокращения масштабов необходимого анали
за. Указанные две цели — обеспечение понимания и сокращение масштабов анализа — могут иногда
противоречить другдругу. Оценщику следует учитывать это при оценке варианта выделения подсистем.
13.6.3.4 Действие ADV_HLD.2.2E
13.6.3.4.1 Шаг оценивания 4:ADV_HLD.2-11
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, является ли он
точным отображением функциональных требований безопасности ОО.
Оценщиканализирует проект верхнего уровня для каждой функции безопасности ОО с целью удосто
вериться. что она описана точно. Оценщик также удостоверяется, что функция не имеет зависимостей,
которые не были включены в проект верхнего уровня.
Оценщик также анализирует требования безопасности для среды ИТ. изложенные в ЗБ и проекте
верхнего уровня, чтобы удостовериться в их согласованности. Например, если в ЗБ включены функцио
нальные требования безопасности ОО по хранению журнала аудита, а в проекте верхнего уровня указано,
что хранение журнала аудита обеспечивается средой ИТ. то проект верхнего уровня не является точным
отображением функциональных требований безопасности ОО.
Оценщику следует подтвердить правильность спецификаций интерфейсов подсистем, удостоверив
шись. что спецификации интерфейсов согласованы с описанием назначения подсистем.
13.6.3.4.2 Шаг оценивания 4:ADV_HLD.2-12
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, является ли он
полным отображением функциональных требований безопасности ОО.
С целью удостовериться, что все функциональные требования безопасности, определенные в ЗБ,
охвачены проектом верхнего уровня, оценщик может построитьотображениефункционапьных требований
безопасности ОО на проект верхнего уровня.
13.6.4 Оценка представления реализации (ADVJMP.1)
13.6.4.1 Цели
Цельданного подвида деятельности — сделать заключение, является ли представление реализации
достаточным для удовлетворения функциональных требований ЗБ и является ли оно корректной реализа
цией проекта нижнего уровня.
155