ГОСТ Р ИСО/МЭК 18045— 2008
10.7.2.4.8 Шагоценивания 1;AGD_ADM.1-8
ИСО/МЭК 15408-3 AGD_ADM.1.8С: Руководство администратора должно содержать описание всех
требований безопасности к среде ИТ. которые относятсяк администратору.
Оценщикдолжен исследовать руководствоадминистратора, чтобы сделать заключение, описаны ли
в нем все требования безопасности ИТдля среды ИТ объекта оценки, которые относятся к администратору.
Если ЗБ не содержит требования безопасности ИТ для среды ИТ, то данный шаг оценивания не
применяют и поэтому считают удовлетворенным.
Этот шагоценивания относится только к требованиям безопасности ИТ. а не к каким-либо политикам
безопасности организации.
Оценщику следует проанализировать требования безопасности для среды ИТ объекта оценки (явля
ющиеся необязательной частью ЗБ) и сравнить их с руководством администратора с целью удостоверить
ся. что все требования безопасности из ЗБ. которые относятся к администратору, надлежащим образом
описаны в руководстве администратора.
10.7.3 Оценка руководства пользователя (AGD_USR.1)
10.7.3.1 Цели
Цельданного подвида деятельности — сделать заключение, описаны ли в руководстве пользователя
функции безопасности и интерфейсы ФБО и содержит ли данное руководство инструкции и указания по
безопасному использованию ОО.
10.7.3.2 Исходные данные
Свидетельствами оценкидля этого подвида деятельности являются:
a) ЗБ;
b
)функциональная спецификация;
c) руководство пользователя;
d) руководство администратора;
e) процедуры безопасной установки, генерации и запуска.
10.7.3.3 Замечания по применению
В ЗБ могут быть определены несколько различных ролей или групп пользователей, опознаваемых
объектом оценки и взаимодействующих с ФБО. Возможности этих ролей и связанные с ними привилегии
описывают в ЗБ в классе FMT «Управление безопасностью». Различные роли и группы пользователей
должны быть рассмотрены в руководстве пользователя.
10.7.3.4 Действие AGD_USR.1.1E
10.7.3.4.1 Шагоценивания 1:AGD_USR.1-1
ИСО/МЭК 15408-3 AGD_USR.1.1С: Руководство пользователя должно содержать описание функ
ций и интерфейсов, которые доступны пользователям ОО. не связанным с администрированием.
Оценщикдолжен исследовать руководство пользователя, чтобы сделать заключение, описаны ли в
нем функции безопасности и интерфейсы,доступные пользователям ОО. не связанным с администрирова
нием.
В руководстве пользователя должен быть помещен краткий обзор функциональных возможностей
безопасности, видимых через интерфейсы пользователя.
В руководстве пользователя должны быть идентифицированы эти интерфейсы и функции безопасно
сти и описано их назначение.
10.7.3.4.2 Шагоценивания 1:AGD_USR.1-2
ИСО/МЭК 15408-3 AGD_USR.1,2С: Руководствопользователядолжно содержать описание приме
нения доступныхпользователям функций безопасности, предоставляемых ОО.
Оценщикдолжен исследовать руководство пользователя, чтобы сделать заключение, описано ли в
нем применениедоступных пользователю функций безопасности, предоставляемых ОО.
В руководстве пользователядолжны быть идентифицированы и описаны режимы применения и взаи
мосвязь интерфейсов и функций безопасности, доступных пользователю.
Если пользователю разрешен вызов некоторой функции безопасности ОО, то в руководстве пользо
вателя должнобыть приведено описание интерфейсов этой функции,доступных пользователю.
Для каждых интерфейса и функции безопасности в руководстве пользователя должны быть описаны:
a) метод (методы) вызова интерфейса (например, с использованием командной строки, системных
вызовов языка программирования, меню, командной клавиши):
b
) параметры, устанавливаемые пользователем, ихдопустимые значения и значения по умолчанию;
c) реакция, сообщения или коды возврата непосредственно от ФБО.
60