ГОСТ Р ИСО/МЭК 18045— 2008
13.6.5.3.6 Шагоценивания 4:ADV_LLD.1-6
ИСО/МЭК 15408-3 ADV_LLD.1.6С: Проект нижнего уровня должен содержать описание, как предо
ставляется каждая из функций, осуществляющих ПБО.
Оценщик должен исследовать проект нижнего уровня, чтобы сделать заключение, содержит ли он
описание того, каким образом предоставляется каждая из функций, осуществляющих ПБО.
Функции, осуществляющие ПБО, — это те функции из числа ФБО. которые прямо или косвенно
осуществляют ПБО.
Рассматриваемое на данном шаге описание, содержащееся в проекте нижнего уровня, является
ключевым при оценкетого, достаточно ли уточнен проект нижнего уровня, чтобы осуществить реализацию.
Оценщику следует проанализировать описание с точки зрения реализующего. Если для оценщика, поста
вившего себя на место реализующего, какой-либо аспект того, каким образом модуль может быть реализо
ван. остается неясным, то рассматриваемое описание считается неполным. При этом не предъявляют
требование, чтобы модуль был реализован какотдельная единица (будь это программа, подпрограмма или
аппаратный компонент); но проект нижнего уровня может бытьдостаточно подробным, чтобыдать возмож
ностьосуществить такую реализацию.
13.6.5.3.7 Шагоценивания 4:ADV_LLD.1-7
ИСО/МЭК 15408-3 ADV_LLD.1,7С: Проект нижнего уровня должен идентифицировать все интер
фейсы модулей ФБО.
Оценщик должен проверить, идентифицированы ли в проекте нижнего уровня интерфейсы моду
лей ФБО.
Проект нижнего уровня должен включать в себя для каждого модуля имя каждой из его точек входа.
13.6.5.3.8 Шаг оценивания 4:ADV_LLD.1-8
ИСО/МЭК 15408-3 ADV_LLD.1,8С: Проект нижнегоуровня должен идентифицировать, какие из ин
терфейсов модулей ФБО являются видимыми извне.
Оценщикдолжен проверить, идентифицировано ли в проекте нижнего уровня, какие интерфейсы мо
дулей ФБО являются внешне видимыми.
Как изложено в описании шага оценивания ADV_FSP.2-3, через внешние интерфейсы (т.е. видимые
пользователю) можно прямо или косвенно получитьдоступ к ФБО. Любой внешний интерфейс, через кото
рый можно прямо или косвенно получить доступ к ФБО. должен быть идентифицирован для проведения
данного шага оценивания. Внешние интерфейсы, через которые нельзя получитьдоступ к ФБО. не обяза
тельнодолжны быть включены.
13.6.5.3.9 Шагоценивания 4:ADV_LLD.1-9
ИСО/МЭК 15408-3 ADV_LLD.1,9С: Проект нижнего уровня должен содержать описание назначения
и методов использования всех интерфейсов модулей ФБО. предоставляя, при необходимости, детали
зацию результатов, нештатных ситуаций и сообщений об ошибках.
Оценщик должен исследовать проект нижнего уровня, чтобы сделать заключение, содержится ли
в нем описание назначения и методов использования всех интерфейсов каждого модуля и предоставля
ется ли при необходимости подробное описание результатов, нештатных ситуаций и сообщений
об ошибках.
Описание интерфейсов модулей может быть предоставленодля одних интерфейсов в общих чертах,
а для других — более подробно. При определении необходимого уровня детализации описания результа
тов. нештатных ситуаций и сообщений об ошибках оценщику следует учитывать цели данного анализа и
назначение конкретного интерфейса ОО. Например, оценщику необходимо понять характер взаимодей
ствия между модулями, чтобы удостовериться в правильности проекта ОО и быть способным понять это
только на основе общего описания некоторых интерфейсов между модулями. В частности, внутренние
точки входа, которые не используются каким-либо другим модулем, как правило, не требуют подробного
описания.
Данный шаг оценивания может быть выполнен совместно с проведением оценщиком независимого
анализа уязвимостей (подвид деятельности AVA_VLA.2).
Детальное описание, как правило, включает в себя подробную информацию обо всех входных и
выходных параметрах, влиянии интерфейса, обо всех нештатных ситуациях и сообщениях об ошибках,
которые порождает интерфейс. В случае с внешними интерфейсами требуемое описание, как правило,
включают в функциональную спецификацию, а в проекте нижнего уровня вместо повтора может быть ис
пользована ссылка на это описание.
159