ГОСТ Р ИСО/МЭК 18045— 2008
10.5.1.2 Исходные данные
Свидетельства оценки для этого подвида деятельности:
a) руководство администратора:
b
) процедуры безопасной установки, генерации и запуска.
c) ОО. пригодный для тестирования.
10.5.1.3 Замечания по применению
К рассматриваемым процедурам установки, генерации и запуска относятся все процедуры установ
ки. генерации и запуска, которые необходимы для получения безопасной конфигурации ОО. описанной в
ЗБ. независимо от того, выполняются ли они на объекте использования или на объекте разработки.
10.5.1.4 Действие ADOJGS.1.1Е
10.5.1.4.1 Шагоценивания 1:ADO_IGS.1-1
ИСО/МЭК 15408-3 ADOJGS.1.1C: Документация установки, генерации и запуска должна содер
жать описание последовательностивсех действий, необходимых для безопаснойустановки, генерации и
запуска ОО.
Оценщикдолжен проверить, чтобы были предоставлены процедуры, необходимые для безопасной
установки, генерации и запуска ОО.
Если не ожидается, что процедуры установки, генерации и запуска будут или могут быть повторно
применены (например, если ОО поставлен в рабочем состоянии), тоданный шаг оценивания (или отдель
ные его части) не применяют и поэтому считают удовлетворенным.
10.5.1.5 Действие ADOJGS.1.2Е
10.5.1.5.1 Шагоценивания 1:ADO_IGS.1-2
Оценщик должен исследовать предоставленные процедуры установки, генерации и запуска, чтобы
сделать заключение, что они описывают шаги, необходимыедля безопасной установки, генерации и запус ка
ОО.
Если не ожидается, что процедуры установки, генерации и запуска будут или могут быть повторно
применены (например, если ОО поставлен в рабочем состоянии), то данный шаг оценивания (или отдель
ные его части) не применяют и поэтому считают удовлетворенным.
Процедуры установки, генерации и запуска могут предоставлять подробную информацию относи
тельно следующего:
a) изменения задаваемых при инсталляции характеристик безопасности сущностей, находящихся
под управлением ФБО;
b
)обработки исключительных ситуаций и проблем;
c) минимально необходимых системных требований, если они имеются, для безопасной установ
ки ОО.
С целью подтвердить, что процедуры установки, генерации и запуска приводят к безопасной конфигу
рации. оценщик может следовать процедурам разработчика или же выполнить тедействия, которые, пред
положительно, выполнит потребитель для установки, генерации и запуска ОО (если они применимы для
данного ОО), используя только поставленные руководства. Этот шаг оценивания может быть выполнен
совместно с шагом оценивания ATEJND.1-2.
10.6 Вид деятельности «Разработка»
Вид деятельности «Разработка» предназначен для оценки проектной документации на предмет ее
достаточности для понимания того, каким образом ФБО предоставляют функции безопасности ОО. Это
пониманиедостигается путем экспертизы функциональной спецификации (которая описывает внешние ин
терфейсы ОО) и описания соответствия представлений (которое отображаетфункциональную специфика
цию на краткую спецификацию ОО, чтобы продемонстрировать их согласованность).
10.6.1Замечания по применению
Требования ИСО/МЭК 15408 к проектной документации ранжированы по уровню формализации.
В ИСО/МЭК 15408 рассмотрены следующие иерархическиестепени формализации документа: неформаль
ный. полуформальный, формальный. Неформальный документ — это документ, который составлен на
естественном языке. Методология не предписывает использовать какой-либо конкретный язык: этот
вопрос остается за системой оценки. Ниже дифференцировано содержание различных
неформальных доку ментов.
Неформальная функциональная спецификация включает в себя описание функций безопасности (на
уровне, подобном уровню представления краткой спецификации ОО) и описание внешне видимых интер
фейсов ФБО. Например, если операционная система предоставляет пользователю средства идентифика-
53