ГОСТ Р ИСО/МЭК ТО 15446— 2008
Компонент(ы) из семейства FDP_SDI следует использовать для выражения требования по обнаружению
нарушений целостности данных и (при необходимости) принятию корректирующих действий.
Компонент(ы) из семейства FPT AMT следует использовать для спецификации тестов базовой абстрактной
машины (например, при запуске, по запросу и условию).
Компонент (ы) из семейства FPT_TST следует использовать для выражения следующих требований: обна
ружение искажения криптографического кода в результате различных сбоев, которые не обязательно приводят к
нарушению работоспособности ОО; проверка, что ФБО работает корректно (например, при запуске, по запросу и
условию).
С.5.6.6 Внешние зависимости
С.5.6.6.1 Руководство
При определенных обстоятельствах ОО гложет зависеть от других программных, программно-аппаратных
или аппаратных средств (например, от функциональных возможностей безопасности базовой операционной
системы).
С.5.6.6.2 Представление в соответствии со стандартами серии ИСО/МЭК 15408
В соответствии с разделом 10. ФТБ. которые должны быть удовлетворены применением других программ
ных. программно-аппаратных или аппаратных средств, внешних по отношению к ОО, должны быть определены в
подразделе ПЗ или ЗБ. относящемся к требованиям безопасности для среды ИТ.
С.5.7Тестирование объекта оценки
С.5.7.1 Руководство
Функциональные возможности ОО должны быть протестированы для обеспечения доверия, что ФБО удов
летворяет. по крайней мере, установленным ФТБ. Следовательно должны быть выбраны требования к тестиро
ванию с учетом чувствительности приложений и потребности в доверии. Необходимо обратить внимание на то.
должно ли тестирование проводиться независимой третьей стороной, на строгость тестирования и покрытие
тестами, уровень абстракции ОО. связанный со строгостью тестирования (например, функциональная специфи
кация. проект верхнего уровня, проект нижнего уровня).
С.5.7.2 Представление в соответствии со стандартами серии ИСО/МЭК 15408
Обычно следует выбирать компонент(ы) из следующих семейств:
a) ATE_COV (покрытие):
b) ATE_DPT (глубина);
c) ATE_FUN (функциональное тестирование);
d) ATEJND (независимое тестирование);
e)AVA_VLA (анализ уязвимостей).
Компонент(ы) из семейства ATE_COV может (могут) использоваться для спецификации требований к пол
ноте тестирования ОО.
Компонент(ы) из семейства ATE_DPT может (могут) использоваться для спецификации требований к уров
ню детализации тестирования ОО.
Компонент(ы) из семейства ATE_FUN может (могут) использоваться для спецификации требований по
установлению того, что ФБО обладает свойствами, необходимыми для удовлетворения функциональных требова
ний, идентифицированных в ПЗ и ЗБ.
Компонент(ы) из семейства ATEJND может (могут) использоваться для спецификации требований к де
монстрации того, что ФБО выполняются так. как специфицировано.
Компонент(ы) из семейства AVAJ/LA может (могут) использоваться для спецификации требований к тести
рованию недостатков среды ОО. включающего в себя криптографические функциональные возможности.
С.5.8 Эксплуатация объекта оценки
С.5.8.1 Руководство
Должно быть предоставлено руководство по безопасной установке, администрированию и эксплуатации
ОО со стороны уполномоченных пользователей ОО.
С.5.8.2 Представление в соответствии со стандартами серии ИСО/МЭК 15408
Для выражения этого требования в ПЗ и ЗБ следует выбрать компонент(ы) из следующих семейств:
a) AGDADM (руководство администратора):
b) AGD_USR (руководство пользователя).
Компонент(ы) из семейства AGD_ADM следует использовать для выражения требований документирова
нию того, каким образом администратором должен правильно устанавливаться (инсталлироваться) и админис
трироваться ОО.
Компонент(ы) из семейства AGD_USR следует использовать для выражения требований документирова
нию того, каким образом пользователем должен правильно эксплуатироваться ОО.
С.6 Руководство по применению требований доверия
Как упоминалось выше, вопросы стойкости криптографии, выбора размера ключа или стойкости какого-
либо алгоритма не входят в область применения настоящего стандарта. Тем не менее, хотя вопросы выбора или
пригодности криптографического алгоритма (и выбора размера ключа) находятся вне области применения стан
дартов серии ИСО/МЭК 15408. реализация алгоритма в ОО входит в его область применения.
84