ГОСТ Р ИСО/МЭК ТО 19791 — 2008
AOT_REG.1.3C В описаниях тестовых процедур должны определяться тесты для измененных или
модифицированных частей и излагаться сценарии тестирования каждой функции безопасности. Сценарии тести
рования должны включать в себя любые зависимости упорядочения от измененных частей и результаты других
тестов.
AOT_REG.1.4C Результаты тестов, выполненных разработчиком/интегратором. должны демонстрировать
должное функционирование каждой тестированной функции безопасности и отсутствие воздействия изменений
или модификаций на ФБС.
AOT_REG.1.5C Тестовая документация должна включать в себя анализ зависимостей упорядочения тесто
вых процедур.
С.7.6.3.5 Элементы действий оценщика
AOT_REG.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
С.8 Класс AOV: анализ уязвимостей автоматизированных систем
С.8.1 Введение
Целью действий по оценке уязвимостей является определение наличия и эксплуатируемое™, дефектов и
слабых мест автоматизированной системы, сконфигурированной в предназначенной ей среде. Определение
наличия и эксплуатируемости. дефектов и слабых мест автоматизированней системы основано на анализе, про
веденном разработчиком/интегратором и оценщиком, входных данных заказчика и результатах тестирования со
стороны оценщика.
В своей основе действия по анализу уязвимостей тесно связаны с политикой и процедурами безопасности
автоматизированной системы, физическими мерами безопасности, безопасностью персонала и наличием инф
раструктуры безопасности для эффективного противодействия любым уязвимостям автоматизированной систе
мы. Стойкость функций безопасности автоматизированной системы охватывает аспекты управления безопасно
стью (в особенности человеческие) для обеспечения сохранения защиты автоматизированной системы и проти
водействия любым нарушениям этой защиты.
С.8.2 Неправильное применение автоматизированной системы (AOV_MSU)
С.8.2.1 Цели
Целями неправильного применения автоматизированной системы является минимизация возможности
конфигурирования или установки СОО. компонентов ИТ и компонентов, не относящихся к ИТ. способом, не обес
печивающим защиту, без пользователя или обсуживающего персонала, способных определить его. а также мини
мизировать риски человеческих или других ошибок при эксплуатации, которые могут дезактивировать, заблокиро
вать или вызвать отказ при активации функций безопасности и привести к состоянию необнаруживаемой незащи
щенности.
С.8.2.2 Замечания по применению
Противоречивое, дезориентирующее, неполное, неудобное для пользователя или необоснованное руко
водство может привести к формированию у пользователя СОО или любой из его подсистем или компонентов
мнения о достаточной защищенности СОО или любой из его подсистем или компонентов, которая фактически
отсутствует, и появлению вследствие этого уязвимостей.
Примером противоречивого руководства являются две инструкции руководства, которые предполагают раз
ные выходные данные при применении тех же входных данных.
Примером дезориентирующего руководства является описание одной инструкции, которая может толко
ваться по-разному, и одно из толкований может привести к состоянию незащищенности.
Примером неполного руководства является перечень значимых требований физической безопасности, в
котором опущен критически важный пункт, что приводит к невыполнению этого пункта администратором, пользо
вателем или обслуживающим персоналом, которые считают этот перечень полным.
Примером неудобного для пользователя руководства являются нечетко или слишком подробно написан
ные инструкции, что делает их излишне сложными и трудно воспринимаемыми для администратора, пользовате
ля или обслуживающего персонала, и что может привести к неправильному выполнению какого-либо
действия или. возможно, к невыполнению действия совсем, или к неправильным или ненужным действиям,
результатом чего может стать незащищенность автоматизированной системы.
Примером необоснованного руководства является рекомендация выполнять слишком обременительную
процедуру для администратора, пользователя или обслуживающего персонала.
Руководство является необходимым и может содержаться в существующей документации по СОО либо
предоставляться отдельно. В последнем случае оценщик должен подтвердить поставку документации с СОО.
С.8.2.3 Ранжирование компонентов
Данное семейство состоит из двух компонентов. Эти компоненты ранжированы на основе подтверждения
описания документации и проверке автоматизированной системы.
С.8.2.4 AOV_MSU.1 Проверка руководств автоматизированной системы
Зависимости:
AOD_ADM.1 Руководство администратора:
AOD_USR.1 Руководство пользователя.
106