ГОСТ Р ИСО/МЭК 18045—2013
При проведении данного шага оценивания оценщик делает заключение о том. что все части ФБО
описаны в терминах интерфейсов, перечисленных в функциональной спецификации. Для всех частей
ФБО следует иметь соответствующее описание интерфейсов или. при отсутствии соответствующих ин
терфейсов для части ФБО. оценщик делает заключение, что такое отсутствие допустимо и приемлемо.
ИСО/МЭК 15408-3 ADV_FSP.2.2C: В функциональной спецификации должны быть описаны назна
чение и метод использования всех ИФБО.
10.4.2.3.2 Шаг оценивания ADV_FSP.2-2
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о том.
что в ней указано назначение каждого ИФБО.
Назначение ИФБО — это общее утверждение, кратко описывающее функциональные возможно
сти. предоставляемые интерфейсом. Не подразумевается, что оно должно быть полным изложением
всехдействий и результатов, относящихся к интерфейсу, а. скорее, онодолжно помочь читателю соста
вить общее представление о предполагаемом использовании данного интерфейса. Оценщику следует
не только сделать заключение о том. что такое назначение существует, и что оно точно отражает ИФБО, с
учетом другой информации об интерфейсе, такой как описание действий и сообщений об ошибках.
10.4.2.3.3 Шаг оценивания ADV_FSP.2-3
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о том.
что в ней содержится описание метода использования для каждого ИФБО.
Метод использования для ИФБО предоставляет краткую информацию по поводу того, каким об
разом в результате управления интерфейсом вызывают действия и получают результаты, связанные с
ИФБО. Оценщику следует посредством чтения материалов в функциональной спецификации вынести
заключение о том, как использовать каждый интерфейс. Это не обязательно означает, что для каждого
ИФБО нужен отдельный метод использования, поскольку можно, например описать в общем, как проис
ходит системный вызов ядра, а затем идентифицировать каждый интерфейс, используя общийдля всех
интерфейсов стиль. Различные типы интерфейсов требуют различных спецификаций по методу их ис
пользования. У интерфейсов программирования приложений (API), сетевых протоколов, параметров
системной конфигурации и шины аппаратных средств абсолютно разные методы использования, и это
следует учитывать разработчику при разработке функциональной спецификации, так же. как и оценщи
ку при проведении её оценки.
Для интерфейсов администрирования, функции которых документированы как недоступные недо
веренным пользователям, оценщик удостоверяется в том. что метод, благодаря которомуданные функ
ции являются недоступными таким пользователям, описан в функциональной спецификации. Следует
отметить, что разработчику необходимо протестировать эту недоступность при проведении испытаний.
Оценщику следует не только сделать заключение о существовании подмножества описаний мето
дов использования, но и о том. что описания точно охватывают каждый ИФБО.
ИСО/МЭК 15408-3ADV_FSP.2.3C: В функциональной спецификации должны быть идентифици
рованы и описаны все параметры, связанные с каждым ИФБО.
10.4.2.3.4 Шаг оценивания ADV_FSP.2-4
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение, полностью ли
идентифицированы в нем все параметры, связанные с каждым ИФБО.
Оценщик исследует функциональную спецификацию, чтобы сделать заключение, что в ней опи
саны все параметры для каждого ИФБО. Параметры — явные исходные данные или данные на выходе
интерфейса, которые контролируют режим функционирования этого интерфейса. Например, параме
трами являются: аргументы, поставляемые интерфейсу программирования приложений: различные
поля в пакете для данного сетевого протокола: индивидуальные значения ключа в реестре Windows;
сигналы, проходящие через контакты чипа и т. д.
Для вынесения заключения о том. что все данные параметры присутствуют в ИФБО. оценщи
ку следует исследовать остальные описания интерфейса (действия, сообщения об ошибках и т. д.)
и сделать заключение, что эффекты этих параметров перечислены в описании. Оценщику следует
также проверить другие свидетельства, предоставленные для оценки (например проект ОО. описание
архитектуры безопасности, руководство пользователя по эксплуатации, представление реализации)
на предмет того, есть ли там описания режимов функционирования интерфейса или дополнительных
параметров, отсутствующие в функциональной спецификации.
10.4.2.3.5 Шаг оценивания ADV_FSP.2-5
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение, полно ли и точ
но ли описаны в нем все параметры, связанные с каждым ИФБО.
59