ГОСТ Р ИСО/МЭК 18045—2013
12.2.5.3.16 Шаг оценивания ALC_CMC.5-16
Оценщик должен исследовать план УК. чтобы сделать заключение, что в нём описываются проце
дуры. которые необходимо применять для приемки вновь созданных или модифицированных элемен
тов конфигурации как части 00.
Вописание процедур приемки в плане УК следует включатьописание ролей разработчиков или от
дельных лиц. ответственных за приемку, а также критериев приемки. Следует учитывать все возможные
при приемке ситуации:
a) первичную приемку элемента в систему УК. в особенности модулей программного, аппаратно
го и программно-аппаратного обеспечения других производителей в 0 0 (интеграция);
b
) перевод элементов конфигурации на следующий этап жизненного цикла для каждой стадии
сборки ОО (например для модулей, подсистем и систем);
c) приемку при транспортировке между различными объектами, на которых производится раз
работка.
ИСО/МЭК 15408-3 А1_С_СМС.5.15С: В свидетельствах должно быть продемонстрировано,
что все элементы конфигурации сопровождаются системой УК.
12.2.5.3.17 Шаг оценивания ALC_CMC.5-17
Оценщик должен проверить, что элементы конфигурации, идентифицированные в списке конфи
гурации. сопровождаются системой УК.
Следует, чтобы система УК. используемая разработчиком, поддерживала целостность ОО. Оцен
щику следует проверить, что для каждого типа элементов конфигурации (например для проектной доку
ментации или модулей исходного кода), содержащихся в списке элементов конфигурации, есть примеры
свидетельств, которые являются результатами производимых процедур, описанных в плане УК. В этом
случае подход к осуществлению выборки будет зависеть от степени детализации, используемой в си
стеме УК для управления элементами УК. Там, где, например в списке элементов конфигурации иден
тифицировано 10 000 модулей исходного кода, должна быть применена иная стратегия осуществления
выборки посравнению с тем случаем, где идентифицировано только пять таких модулей или вовсе один.
Деятельность в рамках данного шага оценивания следует в первую очередь направить на оценку
того, правильно ли функционирует система УК. а не на обнаружение любой незначительной ошибки.
Руководство по выборке см. в приложении А.2 «Выборка».
ИСО/МЭК 15408-3 А1_С_СМС.5.16С: В свидетельствах должно быть продемонстрировано,
что система УК функционирует в соответствии с планом УК.
12.2.5.3.18 Шаг оценивания ALC_CMC.5-18
Оценщик должен проверить документацию УК. чтобы удостовериться, что она включает записи
системы УК. определенные планом УК.
Следует, чтобы выходные материалы системы УК обеспечили свидетельство, необходимое оцен
щику для уверенности, что план УК применяется, а все элементы конфигурации поддерживаются си
стемой УК, как это требуется в ALC_CMC.5.15С. Пример выходных материалов может включать формы
контроля изменений или формы разрешения доступа к элементам конфигурации.
12.2.5.3.19 Шаг оцонивания ALC_CMC.5-19
Оценщик должен исследовать свидетельство, чтобы сделать заключение, что система УК исполь
зуется в соответствии с планом УК.
Оценщику следует осуществить и исследовать выборку из свидетельства, охватывающую каждый
тип операций по УК. выполняемых над элементами конфигурации (например создание, модификацию,
удаление, возврат к более ранней версии), чтобы подтвердить, что все операции системы УК выпол
нялись в соответствии с задокументированными процедурами. Оценщик подтверждает, что свидетель
ство включает всю информацию, идентифицированную для этой операции в плане УК. При исследо
вании свидетельства может потребоваться доступ к используемым инструментальным средствам УК.
Оценщику разрешается остановиться на выборочной проверке свидетельства.
Руководство по выборке см. в приложении А.2 «Выборка».
Дополнительное доверие правильному функционированию системы УК и эффективному сопро
вождению элементов конфигурации может быть получено посредством проведения интервью с вы
бранными для этого участниками разработки. При проведении подобных интервью оценщику следует
стремиться получить более глубокое понимание практического применения системы УК. а также удо
стовериться, что процедуры УК применяются в соответствии с документацией УК. Отметим, что такие
интервью следует проводить скорее в дополнение, а не вместо исследования документального свиде-
124