ГОСТ Р ИСО/МЭК 18045— 2008
11.5.1.4 Подразумеваемое действие оценщика
11.5.1.4.1 Шагоценивания2:АОО_ОЕ1_.1-2
ИСО/МЭК 15408-3 ADO_DEL.1.2D: Разработчикдолжен использовать процедуры поставки.
Оценщикдолжен исследовать процедуры процесса поставки, чтобы сделать заключение о примене
нии этих процедур.
Подход, предпринятый оценщиком для проверки применения процедур поставки, будет зависеть от
природы ОО и самого процесса поставки. В дополнение к исследованию собственно процедур оценщику
необходимо получить и определенную уверенность в ихдействительном применении. Некоторые возмож
ные подходы перечислены ниже.
a) Посещение объекта (обьектов) распространения, где можно наблюдать практическое применение
процедур.
b
) Исследование ОО на некоторой стадии поставки или на объекте использования {например, провер
ка наличия печатейдля защиты от вмешательства).
c) Наблюдение за практическим выполнением процесса при получении ОО оценщиком по обычным
каналам.
d) Опрос конечных пользователей о том. как им поставлен ОО.
Руководство по посещению объектов см. в А.5 «Посещение объектов» (приложение А).
Для только что разработанного ОО возможно, что процедуры поставки еще необходимо отработать. В
подобных случаях оценщику придется удовлетвориться тем. что имеются соответствующие процедуры и
средства выполнения предстоящих поставок и что весь привлекаемый персонал знает свои обязанности.
Оценщик может запросить «пробный прогон» поставки, если это практически осуществимо. Если разработ
чик производитдругие подобные продукты, то для приобретения доверия может быть полезно исследова
ние процедур при их применении.
11.5.2 Оценка установки, генерации и запуска (ADOJGS.1)
11.5.2.1 Цели
Цельданного подвидадеятельности — сделать заключение, были ли задокументированы процедуры
и шаги для безопасной установки, генерации и запуска ОО и приводят ли они к безопасной конфигурации.
11.5.2.2 Исходные данные
Свидетельства оценки для этого подвида деятельности:
a) руководство администратора:
b
) процедуры безопасной установки, генерации и запуска;
c) ОО. пригодный для тестирования.
11.5.2.3 Замечания по применению
К рассматриваемым процедурам установки, генерации и запуска относятся все процедуры установ
ки. генерации и запуска, которые необходимы для получения безопасной конфигурации ОО. описанной в
ЗБ. независимо от того, выполняются ли они на объекте использования или на объекте разработки.
11.5.2.4ДействиеADOJGS.1.1Е
11.5.2.4.1 Шаг оценивания 2:ADO_IGS.1-1
ИСО/МЭК 15408-3 ADOJGS.1.1C: Документация установки, генерации и запуска должна содер
жать описание последовательности всех действий, необходимых для безопасной установки, генерации и
запуска ОО.
Оценщикдолжен проверить, чтобы были предоставлены процедуры, необходимые для безопасной
установки, генерации и запуска ОО.
Если не ожидается, что процедуры установки, генерации и запуска будут или могут быть повторно
применены (например, если ОО поставлен в рабочем состоянии), то данный шаг оценивания (или отдель
ные его части) не применяют и поэтому считают удовлетворенным.
11.5.2.5Действие ADOJGS.1,2Е
11.5.2.5.1 Шагоценивания 2:ADO_IGS.1-2
Оценщик должен исследовать предоставленные процедуры установки, генерации и запуска, чтобы
сделать заключение, что они описывают шаги, необходимыедля безопасной установки, генерации и запус ка
ОО.
Если не ожидается, что процедуры установки, генерации и запуска будут или могут быть повторно
применены (например, потому что ОО поставлен в рабочем состоянии), то данный шаг оценивания (или
отдельные его части) не применяют и поэтому считают удовлетворенным.
69