ГОСТ Р ИСО/МЭК 18045—2013
12.2.4.3.4 Шаг оценивания ALC_CMC.4-4
Оценщикдолжен исследовать элементы конфигурации, чтобы сделать заключение о том. что они
идентифицированы способом, который не противоречит документации УК.
Доверие тому, что система УК уникально идентифицирует все элементы конфигурации, приоб
ретается путем исследования идентификаторов для элементов конфигурации. И для элементов кон
фигурации. которые включены в ОО. идля проектов элементов конфигурации, которые предоставлены
разработчиком как свидетельства оценки, оценщик подтверждает, что каждый элемент конфигурации
обладает уникальным идентификатором, присвоенным ему способом, совместимым с методом уни
кальной идентификации, описанным в документации по УК.
ИСО/МЭК 15408-3 ALC_CMC.4.4C: В системе УКдолжны быть предусмотрены такие автомати
зированные меры, при применении которых в элементы конфигурации могут быть внесены только
санкционированные изменения.
12.2.4.3.5 Шаг оценивания ALC_CMC.4-5
Оценщик должен исследовать меры контроля доступа в УК. описанные в плане УК (см.
ALC_CMC.4.6C), чтобы сделать заключение, что они автоматизированы и эффективны для предотвра
щения несанкционированного доступа к элементам конфигурации.
Оценщик может использовать несколько методов для вынесения заключения об эффективности
мер контроля доступа в УК. Например, оценщик может опробовать меры контроля доступа, чтобы удо
стовериться, что процедуры нельзя обойти. Оценщик может использовать выходные материалы, сге
нерированные процедурами системы УК. требуемые на шаге оценивания ALC_CMC.4-10C. Оценщику
может быть также продемонстрирована система УК, чтобы он убедился, что используемые меры кон
троля доступа выполняются эффективно.
ИСО/МЭК 15408-3 А1_С_СМС.4.5С: Система УК должна поддерживать производство ОО авто
матизированными средствами.
12.2.4.3.6 Шаг оценивания ALC_CMC.4-6
Оценщик должен проверить план УК (см. ALC_CMC.4.6C) для оценки автоматизированных про
цедур. предназначенных для поддержки производства ОО.
Термин «производство» применяется по отношению к процессам, принятым разработчиком
для перевода ОО от представления реализации до состояния, приемлемого для поставки конечному
потребителю.
Оценщик проверяет существование автоматизированных процедур поддержки производства ОО
в рамках плана УК.
Примеры автоматизированных средств поддержки производства ОО:
- инструмент «создать» (предусмотренный во многих средствах разработки программного обе
спечения) для случая ОО. являющегося программным продуктом;
- инструмент, автоматически обеспечивающий (например посредством штрих-кодов) комбиниро
вание только тех частей, которые должны быть интегрированы для случая аппаратного ОО.
12.2.4.3.7 Шаг оценивания ALC_CMC.4-7
Оценщикдолжен исследовать процедуры, поддерживающие производство ОО, чтобы сделать за
ключение о том. что они эффективны для приобретения доверия, что сгенерированный ОО отражает
представление его реализации.
В процедурах поддержки производства следует описать, какие инструменты должны использо
ваться для производства окончательной версии ОО из представления реализации полностью опреде
ленным способом. Соглашения, директивы и другие необходимые логические конструкции описаны в
семействе ALC_TAT.
Оценщик делает заключение о том. что при выполнении процедур поддержки производства
для производства ОО используются корректные элементы конфигурации. Например, в случае, когда
ОО является программным обеспечением, это может включать проверку того, что автоматизированные
производственные процедуры обеспечивают включение в компилированный объектный код всех исход
ных файлов и связанных с ними библиотек. Кроме того, процедурами следует обеспечить уникальное
определение опций компилятора и других сопоставимых опций. Для аппаратных ОО в этот шаг оце
нивания может быть включена проверка того, что автоматизированные производственные процедуры
предоставляют уверенность в том. что принадлежащие ОО части собраны вместе, и нет недостающих
частей.
Клиент в этом случае может быть уверен, что версия ОО, поставленного для установки, получена
из представления реализации однозначным способом и осуществляет ФТБ согласно описанию в ЗБ.
117