ГОСТ Р ИСО/МЭК 18045—2013
нение ФТБ модулей и достаточный объем информации о не влияющих на выполнение ФТБ модулей,
чтобы сделать заключение о том. что ФТБ полно и точно осуществлены; как таковой, проект 00 предо
ставляет объяснение представления реализации.
10.8.4.2 Исходные данные
Свидетельствами оценки для этого подвида деятельности являются:
a) ЗБ.
b
) функциональная спецификация:
c) описание архитектуры безопасности:
d) проект ОО.
10.8.4.3 Замечания по применению
Есть три типа деятельности, которую оценщик должен предпринять относительно проекта ОО.
Во-первых, оценщик делает заключение о том. что границы ФБО описаны достаточным образом. Во-
вторых. оценщик делает заключение о том. что разработчик предоставил документацию, которая соот
ветствует содержанию и требованиям представления для этой подсистемы, и эта документация совме
стима с другой документацией, предусмотреннойдля ОО. Наконец, оценщикдолжен проанализировать
информацию о проекте, включая описания осуществляющих выполнение ФТБ модулей (подробно)
и поддерживающих и не влияющих на выполнение ФТБ (менее подробно) для того, чтобы понять, ка
ким образом реализована система, и с этим пониманием удостовериться, что ИФБО в функциональной
спецификации описан достаточным образом и что тестовая информация в достаточной мере тестирует
ФБО (проводится в шагах оценивания класса АТЕ).
10.8.4.4 Действие ADV_TDS.4.1E
ИСО/МЭК 15408-3ADV_TDS.4.1C:Впроекто должноприводиться описание структуры ООнауров
не подсистем.
10.8.4.4.1 Шаг оценивания ADV_TDS.4-1
Оценщик должен исследовать проект ОО. чтобы сделать заключение о том. что структура всего
ОО описана в терминах подсистем.
Оценщик удостоверяется, что все подсистемы ОО идентифицированы. Это «Описание ОО» будет
использоваться в качестве исходных данных для шага оценивания ADV_TDS.4-5, где идентифициро
ваны части ОО. которые составляют ФБО. Таким образом, это требование относится ко всему ОО. а
не только к ФБО.
ОО (и ФБО) может быть описан на нескольких уровнях детализации (то есть подсистем и моду
лей). В зависимости от сложности ОО его проект может быть описан в терминах подсистем и модулей,
как описано в ИСО/МЭК 15408-3. приложение А.4 ADV_TDS: «Подсистемы и модули». Для очень про
стого ОО, который может быть описан исключительно на уровне «модуля» (см. ADV_TDS.4-3). этот шаг
оценивания не применим и поэтому считается удовлетворенным.
При выполнении этой деятельности оценщик исследует другие свидетельства, представлен
ные ОО (например ЗБ. пользовательское руководство оператора), чтобы сделать заключение о том,
что «Описание ОО» в таких свидетельствах совместимо с описанием, содержавшимся в проекте ОО.
10.8.4.4.2 Шаг оценивания ADV_TDS.4-2
Оценщик должен исследовать проектную документацию, чтобы сделать заключение о том. что по
луформальную запись, используемую для описания подсистем, модулей и их интерфейсов, определя ют
или на нее ссылаются.
Полуформальная запись может быть определена или спонсором, или ссылкой на соответствую
щий стандарт. Оценщику следует предоставить прослеживание функций безопасности и их интерфей
сов. уделяя особое внимание тому, какая часть документации функции или интерфейса полуформально
описана и какая записьдля этого используется. Оценщик исследует все использованные полуформаль
ные записи, чтобы удостовериться, что они написаны в полуформальном стиле, а также чтобы обосно
вать уместность способа, которым полуформальные записи используются для ОО.
Оценщику следует помнить, что полуформальное изложение характеризуется стандартизиро
ванным форматом с четким синтаксисом, который уменьшает степень двусмысленности, возможной
при неформальном изложении. Синтаксис всех полуформальных записей, используемых в функци
ональной спецификации, должен быть определен или должен сопровождаться ссылкой на соответ
ствующий стандарт. Оценщик проверяет, что полуформальные записи, используемые для отражения
функциональной спецификации, способны отражать особенности, относящиеся к безопасности. Чтобы
определить это. оценщик может обратиться к ФТБ и сравнить заявленные в ЗБ механизмы безопасно сти
ФБО и описанные в функциональной спецификации с использованием полуформальных записей.
98