ГОСТ Р ИСО/МЭК 18045—2013
12.7.2 Подвид деятельности по оценке (ALC_LCD.2)
12.7.2.1 Цели
Цель данного подвида деятельности — сделать заключение, использовал ли разработчик задо
кументированную и измеримую модель жизненного цикла ОО.
12.7.2.2 Исходные данные
Свидетельствами оценки для этого подвида деятельности являются:
a) ЗБ;
b
) документация определения жизненного цикла;
c) информация о используемом стандарте;
d) документация на выходе жизненного цикла.
12.7.2.3 Действие ALCJ.CD.2.1E
ИСО/М ЭК 15408-3ALCJ-CD.2.1С:Документация поопределениюжизненного цикладолжна содержать
описание модели, применяемойприразработкеи сопровожденииОО. в том числедетализациюарифмети
ческих параметров и/или метрик, используемых для измерениякачества ОО и/или его разработки.
12.7.2.3.1 Шаг оценивания ALC_.LCD.2-1
Оценщик должен исследовать документированное описание используемой модели жизненного
цикла, чтобы сделать заключение, распространяется ли она на процессы разработки и сопровождения
ОО. включая детальное описание её арифметических параметров и/или метрик, используемых для из
мерения разработки ОО.
Описание модели жизненного цикла включает:
a) информацию о фазах жизненного цикла ОО и границах между последовательными фазами;
b
) информацию о процедурах, инструментальных средствах и методах, используемых разработ
чиком (например при проектировании, кодировании, тестировании, исправлении ошибок);
c) информацию об общей структуре управления применением процедур (например идентифика
цию и описание персональной ответственности за каждую из процедур, требуемых в процессе разра
ботки и сопровождения ОО согласно модели жизненного цикла);
d) информацию о том. какие части ОО поставляются субподрядчиками, если субподрядчики во
влечены в процесс разработки и сопровождения;
e) информацию по поводу параметров/метрик, которые используются для измерения разработки
ОО. Стандартные метрики обычно включают рекомендации по проведению измерений и по производ
ству надежных продуктов, охватывая аспекты надежности, качества, эффективности работы, сложно
сти продукта и его стоимости. Для оценивания все эти метрики являются значимыми, что применяется
для повышения качества путем снижения вероятности недостатков и таким образом, в свою
очередь, повышая уровень доверия к безопасности данного ОО.
ИСО/МЭК 15408-3 ALC_LCD.2.2C: В модели жизненного цикла должен быть обеспечен необхо
димый контроль над разработкой и сопровождением ОО.
12.7.2.3.2 Шаг оценивания ALC_LCD.2-2
Оценщик должен исследовать модель жизненного цикла, чтобы сделать заключение, будет ли ис
пользование процедур, инструментальных средств и методов, описанных в модели жизненного цикла,
оказывать необходимое положительное влияние на разработку и сопровождение ОО.
Информация, представленная в модели жизненного цикла, дает оценщику определенную уве
ренность в том, что принятые процедуры разработки и сопровождения минимизируют вероятность не
достатков безопасности. Например, если в модели жизненного цикла содержится описание процесса
проверки, но не предусмотрено протоколирование внесения изменений в компоненты, то оценщик бу
дет менее уверен, что в ОО не будут внесены ошибки. Оценщик может достичь большей уверенности,
сравнивая описание модели со своим пониманием процесса разработки, полученным при выполнении
других своих действий, относящихся к анализу процесса разработки ОО (например тех действий, на ко
торые распространяется деятельность по оценке «Возможности УК» ALC_CMC). Выявленным недо
статкам в модели жизненного цикла следует уделить особое внимание, если можно ожидать, что они
приведут к случайному или преднамеренному внесению ошибок в ОО.
ИСО/МЭК 15408 не предписывает какого-либо конкретного подхода к разработке; следует оцени
вать каждый подход посуществу. Например, такие подходы к проектированию, как спиральный, быстро
го макетирования или каскадный, могут быть использованы для создания качественного ОО. если они
применяются в контролируемой среде.
Для метрик/измерений, используемых в модели жизненного цикла, должны быть представлены
свидетельства того, каким образом эти метрики/измерения способствуют минимизации вероятности
недостатков. Это можно рассматривать как общую цель измерений в контексте ALC. Вследствие это-
144