ГОСТ Р ИСО/МЭК 18045—2013
Оценщику следует удостовериться, что ОО содержит уникальную маркировку, изложенную в ЗБ.
Этого можно достичь, используя маркированную упаковку или носители, или же маркировку, отобража
емую ОО при функционировании. Это предоставляет потребителю возможность идентификации ОО
(например при приобретении или использовании).
ОО может предоставить способ, посредством которого он может быть легко идентифицирован.
Например. ОО. являющийся программным продуктом, может отображать свое название и номер вер
сии при запуске программы или в ответ на запрос через командную строку. Аппаратный или програм
мно-аппаратный ОО может быть идентифицирован путем нанесения на нем соответствующего номера
штампом.
Возможен и альтернативный вариант, когда уникальная маркировка ОО представляет собой ком
бинацию уникальных маркировок каждого компонента, из которых состоит ОО (например в случае со
ставного ОО).
12.2.2.4.2 Шаг оценивания ALC_CMC.2-2
Оценщик должен проверить непротиворечивость используемой маркировки ОО.
Если ОО маркирован несколько раз, то необходима согласованность меток. Например, следует
предусмотреть возможность связать любое маркированное руководство, поставляемое в составе ОО. с
оцененным функционирующим ОО. Этим обеспечивается уверенность потребителя в том. что он при
обрел оцененную версию ОО. установил эту же версию и располагает надлежащей редакцией руковод
ства. необходимой для эксплуатации данного ОО в соответствии с его ЗБ.
Оценщик также верифицирует, что маркировка ОО согласуется с ЗБ.
Если этот шаг оценивания будет применяться к составному ОО, то применимо следующее. Со
ставной ОО ИТ не будет маркирован уникальной (составной) маркировкой: только отдельные компо
ненты будут соответственно маркированы. Для этого требуется маркировать дальнейшую разработку
ОО ИТ. например во время запуска и/или функционирования, составной маркировкой. Если составной
ОО будет поставляться как часть целого, состоящего из ОО-компоиентов. то компоненты ОО не бу дут
маркированы составной маркировкой. Однако в ЗБ составного ОО будет включена уникальная
маркировка составного ОО. а также будут идентифицированы компоненты, входящие в составной ОО,
благодаря чему потребители будут в состоянии сделать заключение о том. имеются ли у них соответ
ствующие компоненты.
ИСО/МЭК 15408-3 ALC_CMC.2.2C: В документации УК должно содержаться описание метода,
используемого для уникальной идентификации элементов конфигурации.
12.2.2.4.3 Шаг оценивания ALC_.CMC.2-3
Оценщик должен исследовать метод идентификации элементов конфигурации, чтобы сделать
заключение о том. что в нем описано, каким образом уникально идентифицирован каждый элемент
конфигурации.
В процедурах следует описать, каким образом состояние каждого элемента конфигурации может
быть прослежено на любом этапе жизненного цикла ОО. Процедуры такого прослеживания могут быть
детально описаны в плане УК или по всей документации УК. В эту информацию следует включать
опи сание:
a) метода уникальной идентификации элементов, такой, что есть возможность отследить версии
конкретного элемента конфигурации;
b
) метода назначения уникальных идентификаторов элементам конфигурации и метода их вве
дения в систему УК;
c) метода, который будет использоваться для идентификации новых версий элементов конфигу
рации, замещающих старые.
ИСО/МЭК 15408-3 ALC_CMC.2.3C: В системе УКдолжны быть уникальным образом идентифи
цированы все элементы конфигурации.
12.2.2.4.4 Шаг оценивания ALC_.CMC.2-4
Оценщикдолжен исследовать элементы конфигурации, чтобы сделать заключение о том, что они
идентифицированы способом, который не противоречит документации УК.
Доверие тому, что система УК уникально идентифицирует все элементы конфигурации, приоб
ретается путем исследования идентификаторов элементов конфигурации. И для элементов конфи
гурации, которые включены в ОО. и для проектов элементов конфигурации, которые предоставлены
разработчиком как свидетельства оценки, оценщик подтверждает, что каждый элемент конфигурации
обладает уникальным идентификатором, присвоенным ему способом, совместимым с методом уни
кальной идентификации, описанным в документации по УК.
112