ГОСТ Р ИСО/МЭК 18045— 2008
11.6.2.3 Действие ADV_FSP.1.1Е
11.6.2.3.1 Шагоценивания 2:ADV_FSP.1-1
ИСО/МЭК 15408-3 ADV_FSP.1.1C: Функциональная спецификация должна содержать неформаль
ное описание ОБО и их внешних интерфейсов.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, содер
жит ли она весь необходимый неформальный пояснительный текст.
Если вся функциональная спецификация является неформальной, то рассматриваемый шаг оценива
ния не применяют и поэтому считают удовлетворенным.
Для тех частей функциональной спецификации, которые трудны для понимания только на основе
полуформального или формального описания, необходимо вспомогательное описание в повествователь
ной форме (например, чтобы пояснить значения всехформальныхобозначений).
11.6.2.3.2 Шагоценивания 2:ADV_FSP.1-2
ИСО/МЭК 15408-3 ADV_FSP.1.2С: Функциональная спецификация должна быть внутренне непро
тиворечивой.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о ее внут
ренней непротиворечивости.
Оценщикподтверждает, чтофункциональная спецификация непротиворечива, удостоверившись, что
описание интерфейсов, составляющих ИФБО, согласованос описанием функций ФБО.
Руководство по анализу непротиворечивости см.вА.З «Анализ непротиворечивости» (приложе
ние А).
11.6.2.3.3 Шагоценивания 2:ADV_FSP.1-3
ИСО/МЭК 15408-3 ADV_FSP.1 .ЗС: Функциональнаяспецификация должна содержать описание на
значения и методов использования всех внешних интерфейсов ФБО. обеспечивая, где это необходимо,
детализациюрезультатов, нештатных ситуаций и сообщений обошибках.
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, опреде
лены ли в ней все внешние интерфейсы функций безопасности ОО.
Термин «внешний» относится к тому интерфейсу, который является видимым для пользователя. Вне
шние интерфейсы ОО — это либо непосредственно интерфейсы ФБО. либо интерфейсы не-ФБО-частой
ОО. Однако и через не-ФБО-интерфвйсы возможен доступ к ФБО. Эти внешние интерфейсы, которые
прямо или косвеннообращаются кФБО. совместносоставляют интерфейсфункций безопасности ОО (ИФБО).
На рисунке 7 показан ОО. включающий в себя ФБО-части (заштрихованы) и не-ФБО-части (не заштрихо
ваны). Данный ОО имеет три внешних интерфейса: интерфейс с — непосредственный интерфейс ФБО;
интерфейс Ь — косвенный интерфейс ФБО; интерфейс а — интерфейс не-ФБО-частей ОО. Таким образом,
интерфейсы Ьи с составляют ИФБО.
Рисунок 7 — Интерфейсы ФБО
Следует отметить, что все функции безопасности, отраженные в функциональных требованиях
ИСО/МЭК 15408-2 (или в компонентах, дополнительных по отношению к ИСО/МЭК 15408-2), будут иметь
своего рода внешне видимые проявления. И хотя не обязательно все из них являются интерфейсами,
через которые могут быть протестированы функции безопасности, все они до некоторой степени являются
внешне видимыми и поэтомудолжны быть включены в функциональную спецификацию.
Руководство по определению границ ОО см. в А.6 «Границы ОО» (приложение А).
71