ГОСТ Р ИСО/МЭК18045— 2008
12.7 Вид деятельности «Руководства».............................................................................................................111
12.7.1 Замечания по применению.............................................................................................................111
12.7.2 Оценка руководства администратора (AGD_ADM.1)...............................................................111
12.7.3 Оценка руководства пользователя (AGD_USR.1)................................................................113
12.8 Вид деятельности «Поддержка жизненного цикла»........................................................................115
12.8.1 Оценка безопасности разработки (ALC_DVS.1)................................................................. 115
12.9 Вид деятельности «Тестирование»...........................................................................................................117
12.9.1 Замечания по применению......................, ...............................................................................117
12.9.2 Оценка покрытия (ATE_COV.2).................................................................................................... 119
12.9.3 Оценка глубины {ATE_DPT.1)........................................................................................................120
12.9.4 Оценка функциональных тестов (ATE_FUN.1)......................................................................122
12.9.5 Оценка путем независимого тестирования (ATEJND.2)...................................................126
12.10 Вид деятельности «Оценка уязвимостей»........................................................................................130
12.10.1 Оценка неправильного применения (AVA_MSU.1)............................................................... 130
12.10.2 Оценка стойкости функций безопасности ОО (AVA_SOF.1).............................................132
12.10.3 Оценка анализа уязвимостей (AVA_VLA.1)..........................................................................134
13 Оценка по О УД 4...............................................................................................................................................139
13.1 Введение........................................................................................................................................................139
13.2 Ц ел и..................................................................................................................................................................139
13.3 Организация оценки по О УД4.................................................................................................................... 139
13.4 Вид деятельности «Управление конфигурацией»................................................................................139
13.4.1 Оценка автоматизации УК (ACM_AUT.1).................................................................................140
13.4.2 Оценка возможностей УК (АСМ_САР4).....................................................................................141
13.4.3 Оценка области УК (ACM _SCP2)................................................................................................145
13.5 Вид деятельности «Поставка и эксплуатация».................................................................................... 145
13.5.1 Оценка поставки (ADO_DEL.2).................................................................................................... 145
13.5.2 Оценка установки, генерации и запуска (ADO JG S.1).........................................................147
13.6 Вид деятельности «Разработка»..............................................................................................................148
13.6.1 Замечания по применению............................................................................................................148
13.6.2 Оценка функциональной спецификации (ADV_FSP2)..........................................................149
13.6.3 Оценка проекта верхнего уровня (ADV_HLD.2).......................................................................152
13.6.4 Оценка представления реализации (ADVJMP.1).....................................................................155
13.6.5 Оценка проекта нижнего уровня (ADV_LLD.1)...................................................................... 157
13.6.6 Оценка соответствия представлений (ADV_RCR.1)................................................................160
13.6.7 Оценка моделирования политики безопасности ОО (ADV_SPM.1)................................. 161
13.7 Вид деятельности «Руководства»............................................................................................................164
13.7.1 Замечания по применению............................................................................................................164
13.7.2 Оценка руководства администратора (AGD_ADM.1)..............................................................165
13.7.3 Оценка руководства пользователя (AGD_USR.1).................................................................167
13.8 Вид деятельности «Поддержка жизненного цикла»............................................................................169
13.8.1 Оценка безопасности разработки (ALC_DVS.1)........................
...
.....................................169
13.8.2 Оценка определения жизненного цикла (ALC_LCD.1).......................................................171
13.8.3 Оценка инструментальных средств и методов (ALC_TAT.1)..................................................172
13.9 Вид деятельности «Тестирование»..........................................................................................................173
13.9.1.Замечания по применению.............................................................................................................173
13.9.2 Оценка покрытия (ATE_COV.2)..................................................................................................... 175
13.9.3 Оценка глубины (ATE_DPT.1)........................................................................................................176
13.9.4 Оценка функциональных тестов (ATE_FUN.1)..........................................................................178
13.9.5 Оценка путем независимого тестирования (ATEJN D .2).......................................................181
13.10 Вид деятельности «Оценка уязвимостей»........................................................................................186
13.10.1 Оценка неправильного применения (AVA_MSU.2)...............................................................186
13.10.2 Оценка стойкости функций безопасности ОО (AVA_SOF.1).............................................189
13.10.3 Оценка анализа уязвимостей (AVA_VLA.2).............................................................................191
V