ГОСТ Р ИСО/МЭК 18045— 2008
ции пользователя, создания, модификации или удаления файлов, установления разрешения другим пользо
вателям на доступ к файлам и взаимодействия с удаленными машинами, то ее функциональная специфи
кация. как правило, содержит описание каждой из этих функций. Если имеются также функции аудита,
связанные с обнаружением и регистрацией таких событий, то описание указанных функций аудита также
обычно включают в состав функциональной спецификации; и хотя пользователь формально не обращается
кэтим функциям непосредственно через внешний интерфейс, на них определенно влияет все то. что проис
ходит на уровне внешнего пользовательского интерфейса.
Необязательно, чтобы неформальная демонстрация соответствия представлений была в пове
ствовательной форме; может быть достаточно простого двухмерного отображения (например, в виде
таблицы).
10.6.2 Оценка функциональной спецификации (ADV_FSP.1)
10.6.2.1 Цели
Цельданного подвидадеятельности — сделать заключение, предоставил ли разработчикадекватное
описание функций безопасности ОО и достаточны ли функции безопасности, предоставляемые ОО. для
удовлетворения функциональных требований безопасности, изложенных в ЗБ.
10.6.2.2 Исходные данные
Свидетельствами оценкидля этого подвида деятельности являются:
a) ЗБ;
b
)функциональная спецификация;
c) руководство пользователя;
d) руководство администратора.
10.6.2.3 Действие ADV_FSP.1.1Е
10.6.2.3.1 Шаг оценивания 1;ADV_FSP.1-1
ИСО/МЭК 15408-3 ADV_FSP.1.1C: Функциональная спецификация должна содержать неформаль
ное описание ФБО и их внешних интерфейсов.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, содер
жит ли она весь необходимый неформальный пояснительный текст.
Если вся функциональная спецификация является неформальной, то рассматриваемый шаг оценива
ния не применяют и поэтому считают удовлетворенным.
Для тех частей функциональной спецификации, которые трудны для понимания только на основе
полуформального или формального описания, необходимо вспомогательное описание в повествователь
ной форме (например, чтобы пояснить значения всехформальных обозначений).
10.6.2.3.2 Шаг оценивания 1:ADV_FSP.1 -2
ИСО/МЭК 15408-3 ADV_FSP.1,2С; Функциональная спецификация должна быть внутренне непро
тиворечивой.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о ее внут
ренней непротиворечивости.
Оценщик подтверждает, чтофункциональная спецификация непротиворечива, удостоверившись, что
описание интерфейсов, составляющих ИФБО. согласованос описанием функций ФБО.
Руководство по анализу непротиворечивости см. вА.З «Анализ непротиворечивости» (приложе
ние А).
10.6.2.3.3 Шаг оценивания 1:ADV_FSP.1-3
ИСО/МЭК 15408-3 ADV_FSP.1 .ЗС: Функциональная спецификациядолжна содержать описание на
значения и методов использования всех внешних интерфейсов ФБО. обеспечивая, где это необходимо,
детализацию результатов, нештатных ситуаций и сообщений об ошибках.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, опреде
лены ли вней все внешние интерфейсы функций безопасности ОО.
Термин «внешний» относится к тому интерфейсу, который является видимым для пользователя.
Внешние интерфейсы ОО — это либо непосредственно интерфейсы ФБО. либо интерфейсы но-ФБО-частей
ОО. Однако и через не-ФБО-интерфейсы возможен доступ к ФБО. Эти внешние интерфейсы, которые
прямо или косвеннообращаются кФБО. совместносоставляют интерфейсфункций безопасности ОО (ИФБО).
На рисунке 6 показан ОО. включающий в себя ФБО-части (заштрихованы) и не-ФБО-части (не заштрихо
ваны). Данный ОО имеет три внешних интерфейса: интерфейс с — непосредственный интерфейс ФБО;
интерфейс b — косвенный интерфейс ФБО: интерфейс а — интерфейс не-ФБО-частей ОО. Таким образом,
интерфейсы Ьи с составляют ИФБО.
54