ГОСТ Р ИСО/МЭК 18045—2013
Для администрирующих интерфейсов, функции которых документированы как недоступные недо
веренным пользователям, оценщик удостоверяется в том, что метод, благодаря которомуданные функ
ции являются недоступными таким пользователям, описан в функциональной спецификации. Следует
отметить, что разработчику необходимо протестировать эту недоступность при проведении испытаний.
ИСО/МЭК 15408-3 ADV_FSP.1,2С: В функциональной спецификациидолжны быть идентифициро
ваны все параметры, связанные с каждым ИФБО, осуществляющим или поддерживающим ФТБ.
10.4.1.3.3 Шаг оценивания ADV_FSP.1-3
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, иден
тифицированы ли в ней все параметры, связанные с каждым ИФБО. осуществляющим или поддержи-
вающим ФТБ.
См. пояснение по поводу идентификации осуществляющих и поддерживающих выполнение ФТБ
интерфейсов в шаге оценивания ADV_FSP.1-1.
Оценщик исследует функциональную спецификацию, чтобы сделать заключение, что в ней описа
ны все параметры для идентифицированных ИФБО. Параметры — явные исходныеданные или данные
на выходе интерфейса, которые контролируют режим функционирования этого интерфейса. Например,
параметрами являются: аргументы, поставляемые интерфейсу программирования приложений; раз
личные поля в пакете для данного сетевого протокола; индивидуальные значения ключа в
реестре Windows; сигналы, проходящие через контакты чипа и т.д.
В то время как трудно получитьдостаточно большую степень доверия, что все параметры для при
меняемого ИФБО были идентифицированы, оценщику следует также проверить другие свидетельства,
предоставленные для оценки (например руководство пользователя по эксплуатации) на предмет того,
есть ли там описания режима функционирования интерфейса или дополнительных параметров, отсут
ствующие в функциональной спецификации.
ИСО/МЭК 15408-3 ADV_FSP.1.3C: В функциональной спецификации должно приводиться обо
снование неявного категорирования интерфейсов как не влияющих на выполнение ФТБ.
10.4.1.3.4 Шаг оценивания ADV_FSP.1-4
Оценщик должен исследовать обоснование, предоставленное разработчиком для неявной клас
сификации интерфейсов как не влияющих на выполнение ФТБ. чтобы сделать заключение о том. что
это обоснование является точным.
В случае, если разработчик предоставил соответствующую документациюдля проведения анализа,
требуемого по остальным шагам оценивания этого компонента, явно не идентифицируя ИФБО как осу
ществляющие или поддерживающие ФТБ, этот шаг оценивания следует считать удовлетворенным.
Этот шаг оценивания предназначен для тех случаев, когда разработчик не описал часть ИФБО,
утверждая, что они не влияют на выполнение ФТБ и поэтому не являются предметом предъявления тре
бований данного компонента. В этом случае разработчик предоставляет обоснование для этой харак
теристики с достаточной степенью детализации для понимания оценщиком обоснования, особенностей
затрагиваемых интерфейсов (например их функции верхнего уровня в отношении ОО. такие как «управ
ление палитрой цветов»), и то. что заявление о том. что интерфейсы являются не влияющими на вы
полнение ФТБ. поддержано. Учитывая уровень доверия, оценщику не следует ожидать более высокой
степени детализации, чем при описании осуществляющих или поддерживающих ФТБ интерфейсов; фак
тически детализации следует быть намного меньшей. В большинстве случаев к отдельным интерфейсам
не обязательно обращаться в предоставленном разработчиком подразделе «Обоснование».
ИСО/МЭК 15408-3 ADV_FSP.1.4C: В прослеживании должно быть продемонстрировав просле
живание ФТБ к ИФБО в функционалыюй спецификации.
10.4.1.3.5 Шаг оценивания ADV_FSP.1-5
Оценщик должен проверить, что прослеживание соотносит ФТБ с соответствующими ИФБО.
Прослеживание предоставляется разработчиком в качестве руководства по тому, какие ИФБО от
носятся к каким ФТБ. Это прослеживание может быть представлено в простом виде например в виде
таблицы; оно используется в качестве исходных данных для оценщика при использовании в последу
ющих шагах оценивания, в которых оценщик верифицирует полноту и точность этого прослеживания.
10.4.1.4 Действие ADV_FSP.1.2E
10.4.1.4.1 Шаг оценивания ADV_FSP.1-6
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, явля
ется ли она полным отображением ФТБ.
Чтобы удостовериться, что все ФТБ охвачены функциональной спецификацией, а также анализом
покрытия тестами, оценщик может основываться на прослеживании, предоставленном разработчиком
57