ГОСТ Р ИСО/МЭК 18045— 2008
Оценщикдолжен привести в отчете идентификатор разработчика.
Идентификатор разработчика ПЗ требуется для идентификации стороны, ответственной за созда
ние ПЗ.
Оценщикдолжен привести в отчете идентификатор заявителя.
Идентификатор заявителя требуетсядля идентификации стороны, ответственной за представление
оценщикусвидетельств оценки.
Оценщикдолжен привести вотчете идентификатор оценщика.
Идентификатор оценщика необходимдля идентификациистороны, выполняющей оценкуи ответствен
ной за вердикты по результатам оценки.
7.3.4.2.2 Оценка
Оценщикдолжен привести в отчете сведения о методах оценки, технологии, инструментальных сред
ствах и применяемых стандартах.
Оценщик приводит ссылки на критерии оценки, методологию и интерпретации, использованные при
оценке ПЗ.
Оценщикдолжен привести в отчете сведения о любых ограничениях, принятых при оценке, об огра
ничениях на распространение результатов оценки и о предположениях, сделанных во время оценки, кото
рые влияют на ее результаты.
Оценщик может включить вотчет информацию о правовых или законодательных аспектах, организа
ции работ, конфиденциальности и т.д.
7.3.4.2.3 Результаты оценки
Оценщикдолжен привести в отчете вердикт, сопровождаемый обоснованием,для каждого из компо
нентов доверия, составляющих виддеятельности «Оценка профиля защиты», как результат выполнения
соответствующегодействия методологии оценки и составляющих его шагов оценивания.
Обоснование представляет собой объяснение для вынесения вердикта, сделанного на основе
ИСО/МЭК 15408, настоящего стандарта, любых их интерпретаций и изученных свидетельств оценки, и
показывает, насколько свидетельства оценки удовлетворяют или не удовлетворяют каждому критерию.
Оно содержит описание выполненной работы, используемых методов и процедур получения результатов.
Обоснование может обеспечивать детализацию до уровня шагов оценивания из методологии оценки.
7.3.4.2.4 Выводы и рекомендации
Оценщик должен привести в отчете выводы по результатам оценки, в частности общий вердикт в
соответствии с ИСО/МЭК 15408-1 (подраздел 6.3) и процедурой вынесения вердикта, описанной в 6.5
настоящего стандарта.
Оценщик дает рекомендации, которые могут быть полезны для органа оценки. Эти рекомендации
могут указывать на недостатки ПЗ, обнаруженные во время оценки, или упоминать о его свойствах, кото
рые особенно полезны.
7.3.4.2.5 Перечень свидетельств оценки
Оценщик должен привести вотчете следующую информацию о каждом свидетельстве оценки:
- наименование составителя (например, разработчика, заявителя);
- наименование свидетельства оценки;
- уникальную ссылку (например, дату составления и номер версии).
7.3.4.2.6 Перечень сокращений/глоссарий терминов
Оценщик должен привести в отчете перечень всех сокращений, используемых в ТОО.
В ТОО нет необходимости повторять определения глоссария, уже приведенные в ИСО/МЭК 15408
или настоящем стандарте.
7.3.4.2.7 Сообщения о проблемах
Оценщикдолжен привести в отчете полный перечень, уникально идентифицирующий все СП, подго
товленные во время оценки, а также их статус.
Для каждого СП в перечне следует привести идентификатор СП. а также наименование или анно
тацию.
7.3.4.3 ТОО при оценке ОО
В данном подпункте приведено минимально необходимое содержание информации, включаемой в
ТОО при оценке ОО. Содержание ТОО показано на рисунке 4; этот рисунок может быть использован как
образец при построении структурной схемы ТОО.
9