ГОСТ Р ИСО/МЭК ТО 19791 — 2008
д) анализ уязвимостей автоматизированных систем (AOV): специфицирует требования к оценке анализа
уязвимостей автоматизированных систем;
h) поддержка жизненного цикла автоматизированных систем (AOL); специфицирует требования к оценке
поддержки жизненного цикла автоматизированных систем;
i) безопасная установка системы (ASL); специфицирует требования к оценке безопасной установки
системы;
j) регистрация и запись в автоматизированных системах (ASO); специфицирует требования к оценке
регистрации и мониторинга организационных мер безопасности.
Имеются новые классы доверия для оценки профилей защиты системы (ПЗС) и заданий по безопасности
системы (ЗБС), поскольку содержимое ПЗС или ЗБС расширено из содержимого ПЗ или ЗБ. Другие новые классы
относятся к дополнительным требованиям доверия к оценке автоматизированных систем.
Взаимосвязь между дополнительными требованиями доверия, определенными в данном приложении, и
этапами жизненного цикла автоматизированных систем приведены в таблице С.2
Т а б л и ц а С.2 — Требования доверия и жизненный цикл автоматизированных систем
Жизненный
Ш И Л
Требование доверия
FOD_OCD.1
Описание конфигурации в руководстве по конфигурации
Разработка/ин-
тетрация
AOD_ADM.1
Описание связанных с администраторами ФБС в руководстве для адми
нистраторов
AOD_USR.1
Описание связанных с пользователями ФБС в Руководстве для пользо
вателей
ASD_SAD.1
Описание архитектуры
ASDJFS.1
Описание внешних интерфейсов
ASD_SSD.1
Описание структуры подсистем
ASDCMP.1
Описание структуры базисного элемента (примитива)
ASDJMP.t
Получение конкретного представления внедрения
ASD_CON.1
Концепция безопасности функционирования
AOL_DVS.1
Меры обеспечения безопасности для среды разработки
AOT.FUN.1
Функциональная проверка ФБС
AOT_COV.1
Покрытие тестами для ФБС
AOT_COV.2
Завершенность покрытия тестами для ФБС
AOT_DPT.1
Глубина испытания для спецификации интерфейса
AOT_DPT-2
Глубина испытания для проекта подсистем
AOT_DPT.3
Глубина испытания для проекта компонентов
AOT_DPT.4
Глубина испытания для представления реализации
AOL_DVS.2
Проверка мер обеспечения безопасности для среды разработки
Установка
AOC_OBM.1
Управление конфигурацией
AOC_ECP.1
Идентификация оцененных продуктов
AOC_PPC.1
Идентификация соответствия ПЗ
AOC_NPC.1
Новая оценка новых продуктов
AOT_FUN.1
Функциональное испытание ФБС
68