ГОСТ Р ИСО/МЭК18045— 2008
8.3.3 Оценка раздела «Введение ПЗ» (APEJNT.1)
8.3.3.1 Цели
Цель данного подвида деятельности - сделатьзаключение, является ли раздел «Введение ПЗ» пол
ным и согласованным со всеми другими частями ПЗ и правильно ли а нем идентифицирован ПЗ.
8.3.3.2 Исходные данные
Свидетельством оценки для этого подвида деятельности является ПЗ.
8.3.3.3 Действие APEJNT.1.1Е
8.3.3.3.1 Шагоценивания APEJNT.1-1
ИСО/МЭК 15408-3 APEJNT.1.1C: Введение ПЗ должно содержать данные идентификации ПЗ. ко
торые предоставляют маркировку и описательную информацию, необходимые для идентификации,
каталогизации, регистрации ПЗ и ссылокна него.
Оценщикдолжен проверить, представлена ли в разделе «Введение ПЗ» идентификационная инфор
мация. необходимая для идентификации, каталогизации, регистрации и перекрестной ссылки на ПЗ.
Оценщикделает заключение, включает ли всебя идентификационная информация ПЗ:
a) информацию, необходимуюдля контроля и уникальной идентификации ПЗ (например, наименова
ние ПЗ, номер версии, дату публикации, авторов, организацию-заявителя);
b
) указание версии ИСО/МЭК 15408, использованной при разработке ПЗ;
c) регистрационную информацию, если перед оценкой ПЗ был зарегистрирован;
d) перекрестные ссылки, если ПЗ сопоставляется с другим (другими) ПЗ;
e)дополнительную информацию всоответствии с требованиями системы оценки.
8.3.3.3.2 Шагоценивания APEJNT.1 -2
ИСО/МЭК 15408-3 APEJNT.1.2С: Введение ПЗ должно содержать ашютацию ПЗ с общейхаракте
ристикой ПЗ в описательной форме.
Оценщикдолжен проверить, представлена ли в разделе «Введение ПЗ» «Аннотация ПЗ» в повество
вательной форме.
«Аннотация ПЗ» предназначенадля того, чтобы предоставить краткое резюме содержания ПЗ (более
детальное описание приведено в разделе «Описание ОО»). которое является достаточно подробным, что
бы позволить потенциальному пользователю ПЗ сделать заключение, представляет ли для него интерес
данный ПЗ.
8.3.3.4 Действие APEJNT.1,2Е
8.3.3.4.1 ШагоцениванияAPEJNT.1 -3
Оценщикдолжен исследовать «Введение ПЗ». чтобы сделать заключение, является ли оно логичес
ки упорядоченным.
«Введение ПЗ» является логически упорядоченным, если его структура и содержание понятны целе
вой аудитории (т.е. разработчикам, оценщикам и потребителям).
8.3.3.4.2 Шаг оценивания APEJNT.1 -4
Оценщикдолжен исследовать «Введение ПЗ». чтобы сделать заключение, является ли оно внутрен
не непротиворечивым.
Анализ внутренней непротиворечивости, естественно, опирается на краткий обзор ПЗ. представляю
щий собой резюме содержания ПЗ.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
8.3.3.5 ДействиеAPEJNT.1.ЗЕ
8.3.3.5.1 Шаг оценивания APEJNT.1 -5
Оценщикдолжен исследовать ПЗ. чтобы сделать заключение, согласовано ли «Введение ПЗ» с дру
гими частями ПЗ.
Оценщикделает заключение, предоставляет ли «Аннотация ПЗ» точную общую характеристику ОО.
В частности, оценщикделает заключение, согласована ли «Аннотация ПЗ» с разделом «Описание ОО» и
не предполагается ли в нем наличие характеристик безопасности, которые выходят за рамки оценки.
Оценщик такжеделает заключение, согласованоли «Утверждениео соответствии ИСО/МЭК 15408» с
другими частями ПЗ.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
8.3.4 Оценка раздела «Цели безопасности» (APE_OBJ.1)
8.3.4.1 Цели
Цель данного подвида деятельности — сделать заключение, полностью ли и согласованно описаны
цели безопасности, направлены ли цели безопасности на противостояние идентифицированным угрозам.
16