ГОСТ Р ИСО/МЭК 18045—2013
Если этот шаг оценивания применяется к зависимому компоненту, который собираются интегри
ровать в составной 00. в плане УК следует учитывать управление базовыми компонентами, получен
ными от разработчика зависимого 00.
При получении компонентов оценщики верифицируют следующее:
a) что передача каждого базового компонента от разработчика интегратору (разработчику зави
симого ОО) осуществлялась в соответствии с процедурами безопасной поставки базового компонента
ОО, как приводится в отчете о сертификации базового компонента;
b
) что полученный компонент имеет такие же идентификаторы, как установлено в ЗБ и Отчете
о сертификации ОО-компонента;
c) что предоставлены все дополнительные материалы, требуемые разработчиком для компози
ции (интеграции). К этому относится и необходимый фрагмент функциональной спецификации ОО-
компонента.
ИСО/МЭК 15408-3 А1_С_СМС.4.9С: В свидетельствахдолжнобыть продемонстрировано, что все
элементы конфигурации сопровождаются системой УК.
12.2.4.3.11 Шаг оценивания ALC_CMC.4-11
Оценщик должен проверить, что элементы конфигурации, идентифицированные в списке конфи
гурации. сопровождаются системой УК.
Следует, чтобы система УК, используемая разработчиком, поддерживала целостность ОО. Оцен
щику следует проверить, что для каждого типа элементов конфигурации (например проектная доку
ментация или модули исходного кода), содержащихся в списке элементов конфигурации, есть примеры
свидетельств, которые являются результатами производимых процедур, описанных в плане УК. В этом
случае подход к осуществлению выборки будет зависеть от степени детализации, используемой в
си стеме УК для управления элементами УК. Там. где. например в списке элементов конфигурации
иден тифицировано 10 000 модулей исходного кода, должна быть применена иная стратегия
осуществления выборки по сравнению с тем случаем, где идентифицировано только пять таких
модулей или вовсе один. Деятельность в рамках данного шага оценивания следует в первую очередь
направить на оценку того, правильно ли функционирует система УК. а не на обнаружение любой
незначительной ошибки.
Руководство по выборке см. в приложении А.2 «Выборка».
ИСО/МЭК 15408-3А1_С_СМС.4.10С: В свидетельствах должно быть продемонстрировано, что си
стема УКфункционирует в соответствии с планом УК.
12.2.4.3.12 Шаг оценивания ALC_CMC.4-12
Оценщик должен проверить документацию УК. чтобы удостовериться, что она включает записи
системы УК. определенные планом УК.
Следует, чтобы выходные материалы системы УК обеспечили свидетельство, необходимое оцен
щику для уверенности, что план УК применяется, а все элементы конфигурации поддерживаются си
стемой УК. как это требуется в А1_С_СМС.4.9С. Пример выходных материалов может включать формы
контроля изменений или формы разрешения доступа к элементам конфигурации.
12.2.4.3.13 Шаг оценивания ALC_CMC.4-13
Оценщикдолжен исследовать свидетельство, чтобы сделать заключение, что система УК исполь
зуется в соответствии с планом УК.
Оценщику следует осуществить и исследовать выборку из свидетельства, охватывающую каждый
тип операций по УК, выполняемых над элементами конфигурации (например создание, модификация,
удаление, возврат к более ранней версии), чтобы подтвердить, что все операции системы УК выполня
лись в соответствии с документированными процедурами. Оценщик подтверждает, что свидетельство
включает всю информацию, идентифицированную для этой операции в плане УК. При исследовании
свидетельства может потребоваться доступ к используемым инструментальным средствам УК. Оцен
щику разрешается остановиться на выборочной проверке свидетельства.
Руководство по выборке см. в приложении А.2 «Выборка».
Дополнительная уверенность в правильном функционировании системы УК и эффективном со
провождении элементов конфигурации может быть получена посредством проведения интервью с ото
бранными для этого участниками разработки. При проведении подобных интервью оценщику следует
стремиться получить более глубокое понимание практического применения системы УК. а также удо
стовериться. что процедуры УК применяются в соответствии с документацией УК. Отметим, что такие
интервью следует проводить скорее в дополнение, а не вместо исследования документального свиде
тельства; при этом они могут и не потребоваться, если документальное свидетельство само по себе
удовлетворяет требованиям. Тем не менее, учитывая широкую область применения плана УК. воз-
119