ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
С.8.2.4.1 Цели
Цель проверки руководств автоматизированной системы заключается в обеспечении отсутствия дезори
ентирующего. необоснованного и противоречивого руководства в документации руководств и указаний
процедур защиты для всех режимов функционирования. Состояния незащищенности должны быть легко обнару
живаемыми.
С.8.2.4.2 Элементы действий разработчика/интегратора
AOV_MSU.1.1 D Разработчик/интегратор должен предоставлять документацию руководств.
AOV_MSU.1.2.D Разработчик/интегратор должен документировать анализ документации руководств.
С.8.2.4.3 Элементы содержания и представления свидетельств
AOV_MSU.1.1.C В документации руководств должны быть определены все возможные режимы функциони
рования СОО (включая операцию, следующую за отказом или эксплуатационной ошибкой), их последствия и
воздействия для поддержания безопасного функционирования.
AOV_MSU.1.2.C Документация руководств должна быть полной, ясной, последовательной и обоснованной.
AOV_MSU.1.3.C В документации руководств должны быть указаны все организационные меры обеспече
ния безопасности.
AOV MSU.1.4.C В документации руководств должны быть указаны все зависимости от безопасного функци
онирования внешних автоматизированных систем.
AOV_MSU.1.5.C В документации по анализу должна быть отражена степень полноты документации.
С.8.2.4.4 Элементы действий оценщика
AOT_MSU.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
AOT_MSU.1.2E Оценщик должен повторить все процедуры конфигурирования и установки для подтвержде
ния. что СОО можно конфигурировать и использовать безопасно, только пользуясь поставленной документаци
ей руководств.
AOT_MSU.1.3E Оценщик должен определить, что использование документации руководств позволяет вы
являть все состояния незащищенности и восстанавливать их до состояния защищенности.
AOT_MSU.1.4E Оценщик должен подтвердить, что в документации анализа отражено предназначение ру
ководств для безопасной работы во всех режимах функционирования СОО.
С.8.2.5 AOT_MSU.2 Анализ и тестирование незащищенных состояний
Является иерархическим для: AOV_MSU.1 Проверка руководства по автоматизированной системе.
Зависимости:
AOD_ADM.1 Руководство администраторов:
AODJJSR.1 Руководство пользователя.
С.В.2.5.1 Цели
Цель анализа и тестирования незащищенных состояний заключается в обеспечении отсутствия дезориен
тирующего. необоснованного и противоречивого руководства в документации по руководству и указания процедур
защиты для всех режимов функционирования. Состояния незащищенности должны легко обнаруживаться. В
данном компоненте анализ документации руководств оценщиком требуется для обеспечения дополнительного
доверия к соответствию цели; этот анализ проверяется и его достоверность подтверждается посредством тести
рования со стороны оценщика.
С 8.2.5.2 Замечания по применению
В данном компоненте оценщик нужен для проведения тестирования с целью обеспечения быстрого обна
ружения вхождения СОО в состояние незащищенности.
С.8.2.5.3 Элементы действий разработчика/интегратора
AOVMSU.2.1 D Разработчик/интегратор должен предоставлять документацию руководства.
AOV_MSU.2.2.D Разработчик/интегратор должен документировать анализ документации руководства.
С.8.2.5.4 Элементы содержания и представления свидетельств
AOV MSU.1.1 С В документации руководства должны быть определены все возможные режимы функцио
нирования СОО (включая операцию, следующую за отказом или эксплуатационной ошибкой), их последствия и
воздействия для поддержания безопасного функционирования.
AOV_MSU.1.2.C Документация руководств должна быть полной, ясной, последовательной и обоснованной.
AOV_MSU.1.3.C В документации руководств должны быть указаны все организационные меры безопас
ности.
AOV_MSU.1.4.C В документации руководств должны быть указаны все зависимости от безопасного функци
онирования внешних автоматизированных систем.
AOV MSU.1.5.C В документации по анализу должна быть отражена степень полноты документации.
С.8.2.5.5 Элементы действий оценщика
AOT_MSU.2.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
AOT_MSU.2.2E Оценщик должен повторить все процедуры конфигурирования и установки для подтвержде
ния. что СОО можно конфигурировать и использовать безопасно, только пользуясь поставленной документаци
ей руководств.
107