ГОСТ Р ИСО/МЭК 18045— 2008
Оценщикдолжен привести вотчете идентификатор разработчика.
Идентификатор разработчика ОО требуется для идентификации стороны, ответственной за созда
ние ОО.
Оценщикдолжен привести вотчете идентификатор заявителя.
Идентификатор заявителя требуетсядля идентификации стороны, ответственной за представление
оценщикусвидетельств оценки.
Оценщикдолжен привести вотчете идентификатор оценщика.
Идентификатор оценщика необходимдля идентификациистороны, выполняющей оценкуи ответствен
ной за вердикты по результатам оценки.
7.3.4.3.2 Описание архитектуры ОО
Оценщикдолжен привести вотчете высокоуровневое описание ОО и его главных компонентов, осно
ванное на свидетельстве оценки, указанном в семействе доверия ИСО/МЭК 15408 «Проект верхнего уров
ня» (ADV_HLD). где оно применимо.
Назначение этого раздела состоит вуказании степени архитектурного разделения главных компонен
тов. Если в ЗБ отсутствуют требования из семейства ADV_HLD «Проект верхнего уровня», этот раздел не
применяют.
7.3.4.3.3 Оценка
Оценщикдолжен привести в отчете сведения о методах оценки, технологии, инструментальных сред
ствах и применяемых стандартах.
Оценщик может сослаться на критерии оценки, методологию и интерпретации, использованные при
оценке ОО. или на устройства, применяемые при испытаниях.
Оценщикдолжен привести в отчете сведения о любых ограничениях, принятых при оценке, об огра
ничениях на распространение результатов оценки и о предположениях, сделанных во время оценки, кото
рые влияют на ее результаты.
Оценщик может включить в отчет информацию о правовых или законодательных сторонах, организа
ции работ, конфиденциальности и т.д.
7.3.4.3.4 Результаты оценки
Для каждого вида деятельности по оценке ОО оценщик должен привести в отчете:
- наименование рассматриваемого вида деятельности;
- вердикт, сопровождаемый обоснованием, для каждого компонента доверия, определяющего этот
виддеятельности, как результат выполнения соответствующегодействия методологии оценки и составля
ющих его шагов оценивания.
В обосновании поясняют вердикт с использованием ИСО/МЭК 15408. настоящегостандарта, любых
их интерпретаций и изученных свидетельств оценки, а также демонстрируют, насколько свидетельства
оценки удовлетворяют или не удовлетворяют каждому критерию. Обоснование содержит описание
выпол ненной работы, используемых методов и процедур получения результатов. Обоснование может
обеспечи ватьдетализацию до уровня шагов оценивания из методологии оценки.
Оценщикдолжен привести вотчете всю информацию, специально требуемую на шагах оценивания.
Для видовдеятельности «Оценка уязвимостей» и «Тестирование» указывают шаги оценивания, кото
рые определяют информацию, включаемую в ТОО.
7.3.4.3.5 Выводы и рекомендации
Оценщикдолжен привести вотчете выводы по результатам оценки об удовлетворении ОО требовани
ям своего ЗБ. в частности общий вердикт в соответствии с ИСО/МЭК 15408-1 (подраздел 6.3) и процедурой
вынесения вердикта, описанной в 6.5 настоящегостандарта.
Оценщик дает рекомендации, которые могут быть полезны для органа оценки. Эти рекомендации
могут указывать на недостатки продукта ИТ. обнаруженные во время оценки, или упоминать о его свой
ствах, которые особенно полезны.
7.3.4.3.6 Перечень свидетельств оценки
Оценщикдолжен привести вотчете следующую информацию о каждом свидетельстве оценки:
- наименование составителя (например, разработчика, заявителя);
- наименование свидетельства оценки;
- уникальную ссылку (например, дату составления и номер версии).
7.3.4.3.7 Перечень сокращений/глоссарий терминов
Оценщик должен привести в отчете перечень всех сокращений, используемых в ТОО.
В ТОО нет необходимости повторять определения глоссария, уже приведенные в ИСО/МЭК 15408
или настоящем стандарте.
11