ГОСТ Р ИСО/МЭК 18045— 2008
10.8.2.4.5 Шаг оценивания 1:ATE_IND.1-7
Оценщикдолжен проверить, что всефактические результаты тестирования согласуются сожидаемы
ми результатами тестирования.
Любые различия вфактических и ожидаемых результатах тестирования могут свидетельствоватьлибо
о том. что ОО не функционирует в соответствии со спецификацией, либо о том, что тестовая документация
оценщика может быть некорректной. Несоответствующие ожидаемым фактические результаты тестирова
ния могут потребовать внесения корректив вОО или тестовуюдокументацию, а также повторного выполне
ния вызвавших коллизию тестов, модификации размера и состава выборки тестов. Это решение, как и его
логическое обоснование, остается за оценщиком.
10.8.2.4.6 Шаг оценивания 1ATEJND.1 -8
Оценщикдолжен привести в ТОО информацию об усилиях по тестированию, кратко изложив подход
к тестированию, тестируемую конфигурацию, глубину и результаты тестирования.
Информация оценщика о тестировании, приводимая в ТОО. позволяет оценщику передать общий
подход к тестированию и усилия, затраченные в течение оценки на вид деятельности по тестированию.
Смысл предоставления данной информации состоит в том. чтобы привести содержательный краткий обзор
усилий по тестированию. Не имеется ввиду, чтобы информация о тестировании в ТОО была точным воспро
изведением конкретных шагов тестирования или результатов отдельных тестов. Целью является предоста
вить достаточные подробности, чтобы позволить другим оценщикам и сотрудникам органов оценки полу
чить некоторое понимание выбранного подхода к тестированию, объема выполненного тестирования, тес
тируемых конфигураций ОО и общих результатов вцда деятельности по тестированию.
Информация об усилиях оценщика по тестированию, которую обычно можно найти в соответствую
щем разделе ТОО. включает в себя:
a)тестируемые конфигурации ОО. Конкретные конфигурации ОО. подвергнутые тестированию;
b
) выбранный размер подмножества. Число протестированных втечение оценки функций безопасно
сти и логическое обоснование этого размера:
c) критерии выбора для функций безопасности, которые составляют тестируемое подмножество.
Краткое изложение факторов, рассмотренных при отборе функций безопасности для включения в подмно
жество;
d) протестированные функции безопасности. Краткий перечень функций безопасности, обоснованно
включенных в подмножество:
e) вердикт по виду деятельности. Общий вывод по результатам тестирования, проведенного в тече
ние оценки.
Приведенный перечень ни в коем случае не является исчерпывающим и предназначен только для
того, чтобы дать некоторое представление о типе информации, касающейся тестирования, выполненного
оценщиком в течение оценки, которую следует представить вТОО.
11 Оценка по ОУД2
11.1 Введение
ОУД2 обеспечивает независимо подтверждаемый уровень доверия к безопасности в диапазоне от
невысокогодо умеренного.Для обеспечения понимания режимов безопасного функционирования ОО фун
кции безопасности анализируют с использованиемфункциональной спецификации, документации руководств и
проекта верхнего уровня ОО. Данный анализ должен быть поддержан независимым тестированием под
множества функций безопасности ОО. свидетельством тестирования разработчиком, основанным на функ
циональной спецификации, выборочным подтверждением результатовтестирования разработчиком, анали
зом стойкости функций безопасности и свидетельством поиска разработчиком явных уязвимостей. Допол
нительнодовериедостигают применением списка конфигурациидля ОО и свидетельства безопасных про
цедур поставки.
11.2 Цели
Цель данного раздела заключается в определении минимальных усилий, необходимых для успеш
ного выполнения оценки по ОУД2. и в предоставлении руководства по способам и средствам выполнения
оценки.
11.3 Организация оценки по ОУД2
Оценка по ОУД2 предусматривает следующее:
а) задачу получения исходныхданных для оценки (раздел 7);
65