ГОСТ Р ИСО/МЭК18045— 2008
11.6.3 Оценка проекта верхнего уровня (ADV_HLD.1)
11.6.3.1 Цели
Цель данного подвида деятельности — сделать заключение, дано ли в проекте верхнего уровня
описание ФБО в терминах основных структурных единиц (т.е. подсистем) и является ли проект верхнего
уровня корректной реализацией функциональной спецификации.
11.6.3.2 Исходные данные
Свидетельствами оценкидля этого подвида деятельности являются:
a) ЗБ:
b
)функциональная спецификация;
c) проект верхнего уровня.
11.6.3.3ДействиеADV_HLD.1.1E
11.6.3.3.1 Шаг оценивания 2:ADV_HLD.1-1
ИСО/МЭК 15408-3ADVJHLD.1.1С: Представление проекта верхнего уровня должно быть нефор
мальным.
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, содержит ли он
весь необходимый неформальный пояснительный текст.
Если весь проект верхнего уровня является неформальным, то рассматриваемый шагоценивания не
применяют и поэтому считают удовлетворенным.
Для техчастей проекта верхнего уровня, которые трудныдля понимания только на основе полуфор
мального или формального описания, необходимо вспомогательноеописание вповествовательнойформе
(например, чтобы пояснить значения всех формальных обозначений).
11.6.3.3.2 Шаг оценивания 2:ADV_HLD.1-2
ИСО/МЭК 15408-3ADV_HLD.1.2С: Проект верхнегоуровня должен быть внутренне непротиворе
чивым.
Оценщикдолжен исследовать представление проекта верхнего уровня, чтобы сделать заключение о
его внутренней непротиворечивости.
Руководство по анализу непротиворечивости см. вА.З «Анализ непротиворечивости» (приложение
А).
Оценщик подтверждает правильностьспецификаций интерфейсов конкретной подсистемы, удостове
рившись. что спецификации интерфейсов согласованы с описанием предназначения данной подсистемы.
11.6 3.3.3 Шаг оценивания 2:ADV_HLD.1-3
ИСО/МЭК 15408-3 ADV_HLD.1 .ЗС: Проект верхнего уровня должен содержать описание структу
ры ФБО в терминах подсистем.
Оценщикдолжен исследовать проект верхнего уровня, чтобы сделать заключение, описана ли струк
тура ФБО в терминах подсистем.
Применительно к проекту верхнего уровня термин «подсистема» относится к большим связанным
единицам (таким как управление памятью, управление файлами, управление процессами). Разбиение про
екта на базовые функциональные области способствует пониманию проекта.
Основная цель исследования проекта верхнего уровня состоит в том. чтобы помочь оценщику в
понимании ОО. Вариант выделения разработчиком подсистем и группирования функций безопасности в
рамках каждой подсистемы является важным аспектом полезности проекта верхнего уровня для понима
ния предполагаемого функционирования ОО. В качестве части данного шага оценивания оценщику следу ет
выполнить оценку приемлемости числа подсистем, представленных разработчиком, а также варианта
группирования функций в рамках подсистем. Оценщику следует удостовериться, что декомпозиция ФБО
на подсистемы достаточна для понимания того, каким образом обеспечиваются функциональные возмож
ности ФБО.
Подсистемы, используемыедля описания проекта верхнегоуровня, не обязательно называются «под
системами». но необходимо, чтобы они представляли собой подобный уровеньдекомпозиции. Например,
при декомпозиции проекта могут быть использованы понятия «слои» или «менеджеры».
11.6.3.3.4 Шагоценивания 2:ADV_HLD.1 -4
ИСО/МЭК 15408-3 ADV_HLD.1,4С: Проект верхнегоуровня должен содержать описание функцио
нальных возможностей безопасности, предоставленных каждой подсистемой ФБО.
Оценщик должен исследовать проект верхнего уровня, чтобы сделать заключение, содержит ли он
описание функциональных возможностей безопасности каждой подсистемы.
Описание режима безопасного функционирования подсистемы— это описание того, чтоделает под
система. Оно должно включать в себя описание любыхдействий, выполнение которых может быть предпи-
74