ГОСТ Р ИСО/МЭК18045— 2008
13.67.3.6 Шаг оценивания 4:ADV_SPM.1 -6
Оценщик должен исследовать обоснование модели политики безопасности ОО. чтобы сделать за
ключение о полноте смоделированного режима функционирования ОО по отношению к правилам, описан
ным в политиках ФБ (т.е. сформулированным в соответствии сфункциональными требованиями из ЗБ).
Для заключения о полноте обоснования оценщик рассматривает правила и характеристики модели
политики безопасности ОО и сопоставляет их с правилами и характеристиками политики безопасности,
изложенными вявном виде (т.е. функциональными требованиями). Обоснование должно показать, что для
всех политик ФБ. которые должны быть смоделированы, в модели политики безопасности ОО имеется
описание связанных сними правил или характеристик.
Когда разработчик утверждает, что требования к НМПБ для некоторых или для всех политик ФБ
удовлетворены через ЗБ. оценщику, используя требования компонента ADV_SPM.1 «Неформальная мо
дель политики безопасности», необходимо сделать заключение, что это именно так. т.е. сделать заключе
ние. что политика четко выражена и что модель является полной по отношению к остальным частям ЗБ.
При выполнении данного шага оценивания оценщик может использоватьсоответствующие результаты оценки
полноты различных частей ЗБ.
13.6.7.3.7 Шаг оценивания 4:ADV_SPM.1 -7
ИСО/МЭК 15408-3 ADV_SPM.1.40: Демонстрация соответствия междумоделью ПБО и функцио
нальнойспецификацией должна показать, что все функции безопасности в функциональной специфика
ции являются непротиворечивыми и полными относитвлыю модели ПБО.
Оценщикдолжен исследовать материалы демонстрации соответствия между моделью политики бе
зопасности ОО и функциональной спецификацией, чтобы сделать заключение, идентифицированы ли вэтих
материалах все функции безопасности, описанные вфункциональной спецификации, которые реализуют
какую-либо часть политики безопасности.
Для заключения о полноте оценщик просматривает функциональную спецификацию, определяет, ка
кие изфункций непосредственно поддерживают модель политики безопасности ОО. и верифицирует нали
чие этих функций вматериалах демонстрации соответствия функциональной спецификации и модели
поли тики безопасности ОО.
13.6.7.3.8 Шаг оценивания 4:ADV_SPM.1 -8
Оценщикдолжен исследовать материалы демонстрации соответствия между моделью политики бе
зопасности ОО и функциональной спецификацией, чтобы сделать заключение, согласуется ли описание
функций безопасности, идентифицированных в качестве реализации модели политики безопасности ОО. с
описанием функций безопасности в функциональной спецификации.
Для демонстрации непротиворечивости оценщикверифицирует, что материалы демонстрации соот
ветствия функциональной спецификации показывают, чтоописание в функциональной спецификации функ
ций. идентифицированных в качестве реализации политики безопасности, описанной в модели политики
безопасности ОО, идентифицирует те же самыеатрибуты и характеристики модели политики безопасности
и обеспечивает выполнение тех же самых правил, что и модель политики безопасности ОО.
В тех случаях, когда какая-либо политика ФБ различна в осуществлении для администраторов и
недоверенных пользователей, политики ФБ для каждой из этих категорийдолжны быть описаны сообразно
соответствующим описаниям режимов функционирования в руководстве администратора и руководстве
пользователя. Например, политика идентификации и аутентификации, осуществляемая по отношению к
удаленным недоверенным пользователям, может быть более строгой, чем осуществляемая поотношению
кадминистраторам, единственная точка доступа которыхлежит в пределах физически защищенной зоны;
различия ваутентификации должны соответствовать различиям вописании аутентификации вруководствах
пользователя и администратора.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
13.7 Вид деятельности «Руководства»
Виддеятельности «Руководства» предназначендля определения достаточности документации, рег
ламентирующей эксплуатацию ОО. Такая документация ориентирована как на доверенных администрато
ров и не связанных с администрированием пользователей, чьи неправильныедействия могли бы отрица
тельно повлиять на безопасность ОО. так и на недоверенных пользователей, чьи неправильные действия
могли бы отрицательно повлиять на безопасность их собственныхданных.
13.7.1 Замечания по применению
Вид деятельности «Руководства» применяют к тем функциям и интерфейсам, которые связаны с
безопасностью ОО. Безопасная конфигурация ОО должна быть описана в ЗБ.
164