ГОСТ Р ИСО/МЭК 18045— 2008
9.3.8.4 Действие ASE_TSS.1.2Е
9.3.8.4.1 Шагоценивания ASE_TSS.1-12
Оценщик должен исследовать раздел «Краткая спецификация 00», чтобы сделать заключение, яв
ляется лиданный раздел полным.
Раздел «Краткая спецификация ОО» является полным, если оценщик сделает вывод, что функции
безопасности ИТ и меры доверия достаточны для удовлетворения всех специфицированных требований
безопасности ОО. Данный шаг оценивания следует выполнять вместе с шагами оценивания ASE_TSS.1-5 и
ASE_TSS.1-9.
9.3.8.4.2 Шагоценивания ASE_TSS.1-13
Оценщикдолжен исследовать раздел «Краткая спецификация ОО». чтобы сделать заключение, яв
ляется ли данный раздел логически упорядоченным.
Раздел «Краткая спецификация ОО» является логически упорядоченным, если его структура и со
держание понятны целевой аудитории (т.е. оценщикам и разработчикам).
9.3.8.4.3 Шагоценивания ASE_TSS.1-14
Оценщик должен исследовать раздел «Краткая спецификация ОО». чтобы сделать заключение, яв
ляется ли данный раздел внутренне непротиворечивым.
Раздел «Краткая спецификация ОО» является внутренне непротиворечивым, если оценщикделает
заключение об отсутствии таких противоречий между функциями безопасности ИТ или между мерами дове
рия. при которых какое-то требование безопасности для ОО не будет полностью удовлетворено.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
10 Оценка по ОУД1
10.1 Введение
ОУД1 обеспечивает базовый уровень доверия. Данный уровень доверия предусматривает анализ
функций безопасности на предмет понимания режимов безопасности с использованием функциональной
спецификации и документации руководств, а также выполнение независимого тестирования подмножества
функций безопасности ОО.
10.2 Цели
Цель данного раздела заключается в определении минимальных усилий, необходимых для успеш
ного выполнения оценки по ОУД1, и в предоставлении руководства по способам и средствам выполнения
оценки.
10.3 Организация оценки по ОУД1
Оценка по ОУД1 предусматривает следующее:
a) задачу получения исходных данных для оценки (раздел 7);
b
) виды деятельности по оценке по ОУД1. включающие в себя:
1) оценку ЗБ (раздел 9);
2) оценку управления конфигурацией (10.4);
3) оценку документов поставки и эксплуатации (10.5);
4) оценкудокументов разработки (10.6);
5) оценку руководств (10.7);
6)тестирование (10.8);
c) задачу оформления результатов оценки (раздел 7).
Виды деятельности по оценке следуют из требований доверия ОУД1. содержащихся в ИСО/МЭК
15408-3.
Оценка ЗБ начинается до выполнения любых подвидовдеятельности по оценке ОО. так как ЗБ обес
печивает основание и контекстдля выполнения этих подвидов деятельности.
В настоящем разделе приведеноописание подвидовдеятельности, выполняемыхпри оценке по ОУД1.
Хотя выполнение подвидов деятельности может, вобщем случае, начинаться более или менее случайным
образом, некоторые зависимости между подвидамидеятельности должны быть учтены оценщиком.
Руководство по учету зависимостей см. в А.4 «Зависимости» (приложение А).
10.4 Вид деятельности «Управление конфигурацией»
Цель вида деятельности «Управление конфигурацией» состоит в том. чтобы помочь потребителю в
идентификации оцененного ОО.
51