ГОСТ Р ИСО/МЭК 18045— 2008
Приложение А
(обязательное)
Общие указания по оценке
А.1 Цели
Цель настоящего приложения состоит в том, чтобы охватить общие вопросы руководства обеспечением
технического подтверждения результатов оценки. Использование такого общего руководства помогает достичь
объективности, повторяемости и воспроизводимости работы, выполненной оценщиком.
А.2 Выборка
Настоящий раздел содержит общие указания по осуществлению выборки. Конкретная и подробная инфор
мация дана в тех шагах оценивания, соответствующих определенным элементам действий оценщика, где выборку
необходимо выполнить.
Выборка — это определенная процедура, выполняемая оценщиком, посредством которой некоторое под
множество требуемой совокупности свидетельств оценки исследуют и полагают репрезентативным (представи
тельным) для совокупности в целом. Это позволяет оценщику получить достаточную уверенность в правильности
конкретного свидетельства оценки без его анализа в полном объеме. Выборку проводят для экономии ресурсов
при поддержании адекватного уровня доверия. Выборка из свидетельства может приводить к двум результатам:
a) на подмножестве не обнаружено никаких ошибок, что дает оценщику определенную уверенность в том.
что совокупность в целом корректна:
b
) на подмножестве найдены ошибки, и поэтому правильность совокупности в целом подвергается сомне
нию. Даже устранение всех обнаруженных ошибок может оказаться недостаточным для получения оценщиком
необходимой уверенности, и поэтому оценщику придется либо увеличить размер подмножества, либо прекратить
использование выборки для этого конкретного свидетельства.
Выборка — это метод, который может быть использован для получения заслуживающих доверия выводов,
когда состав свидетельства относительно однороден по существу, например, если свидетельство является ре
зультатом полностью определенного процесса.
В ИСО/МЭК 15408 определены следующие элементы действий оценщика, для которых заведомо примени
ма выборка.
a) ADV_RCR.3.2E: «Оценщик должен сделать независимое заключение о правильности доказательств со
ответствия. избирательно верифицируя формальный анализ».
b) ATE_IND.\2E: «Оценщик должен протестировать подмножество ФБО как необходимо, чтобы подтвер
дить. что ОО функционирует в соответствии со спецификациями».
c) ATEJND.2.3E: «Оценщик должен выполнить выборку тестов из тестовой документации, чтобы верифици
ровать результаты тестирования, полученные разработчиком».
d) AVA_CCA.*.3E: «Оценщик должен выборочно подтвердить правильность результатов анализа скрытых
каналов, применяя тестирование».
e) AVA_MSU.2.2E и AVA_MSU.3.2E: «Оценщик должен повторить все процедуры конфигурирования и установ
ки и выборочно другие процедуры для подтверждения, что ОО можно безопасно конфигурировать и использо
вать. применяя только представленные руководства».
Кроме того, в ADVJMP.1.1D содержится требование, чтобы разработчик обеспечил представление реали
зации только для подмножества ФБО. Выборку подмножества ему следует согласовать с оценщиком. Предостав
ление разработчиком выборки представления реализации позволяет оценщику как оценить непосредственно
предоставленное представление реализации, так и выборочно проверить свидетельство прослеживания требо
ваний безопасности в представлениях проекта ОО. чтобы получить уверенность в соответствии между проектом
нижнего уровня и представлением реализации.
В дополнение к выборке, предусмотренной в ИСО/МЭК 15408. настоящий стандарт определяет следующие
действия, для которых выборка применима:
a) Действие АСМ_САР.*.1Е: «Оценщик должен подтвердить, что представленная информация удовлетворя
ет всем требованиям к содержанию и представлению свидетельств».
В этом случае выборка применима для элементов содержания и представления свидетельств АСМ_САР.’.8С
и АСМ_САР.\9С для ОУДЗ и ОУД4.
b
) Действие ATE_FUN.1.1E: «Оценщик должен подтвердить, что представленная информация удовлетворя
ет всем требованиям к содержанию и представлению свидетельств».
В этом случав выборка применима для элементов содержания и представления свидетельств ATE_FUN.1.3C,
ATE_FUN.1.4C и ATE_FUN.1.50 для ОУД2. ОУДЗ и ОУД4.
c) Действие ALC_DVS.1.1E: «Оценщик должен подтвердить, что представленная информация удовлетворя
ет всем требованиям к содержанию и представлению свидетельств».
В этом случае выборка применима для элементов содержания и представления свидетельств ALC_DVS.1.2C
для ОУДЗ и ОУД4.
211