ГОСТ Р ИСО/МЭК 18045—2013
рование ИФБО не может быть проведено, скорее всего, описание является несоответствующим предъ
являемым к нему требованиям.
ИСО/МЭК 15408-3 ADV_FSP.2.5C: Для ИФБО. осуществляющих выполнение ФТБ. функциональ
ная спецификация должна содержать описание сообщений о непосредственных ошибках, возникаю
щих в результате функционирования, связанного с действиями, осуществляющими выполнение ФТБ.
10.4.2.3.7 Шаг оценивания ADV_FSP.2-7
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение о том. что в нем
полно и точно описаны сообщения о связанных с осуществляющими выполнение ФТБ интерфейсами
ошибках, которые могут быть последствием действий, осуществляющих выполнение ФТБ.
Этот шагоценивания следует выполнять вместе с шагом оцениванияADV_FSP.2-6 или после него,
чтобы удостовериться, что набор осуществляющих выполнение ФТБ интерфейсов и осуществляющих
выполнение ФТБ действий правильно идентифицирован. Разработчик может предоставить больше ин
формации. чем требуется (например все сообщения об ошибках, связанные с каждым интерфейсом). В
этом случае оценщику следует ограничиться при оценке полноты и точности этой информации рас
смотрением только той информации, которая относится к осуществляющим выполнение ФТБ действи
ям осуществляющих выполнение ФТБ интерфейсов.
Ошибки могут принимать различные формы, в зависимости от описываемого интерфейса. В слу
чае интерфейса программирования приложений интерфейс сам может вернуть код ошибки, установить
состояние глобальной ошибки или определенный параметр с кодом ошибки. В случае файла конфигу
рации неправильно настроенный параметр может привести к появлению в системном журнале сообще
ния об ошибке. В случае аппаратных средств, например шины ввода/вывода. возникновение ошибки
может подать на шину сигнал или вызвать особое состояние центрального процессора.
Ошибки (и связанные с ними сообщения об ошибках) проявляются через запрос интерфейса.
Обработка, которая происходит в ответ на запрос интерфейса, может столкнуться с некоторыми усло
виями. вызывающими ошибку и сообщение об этой ошибке (путем определенного механизма, специ
фического для данной реализации). В некоторых случаях это может быть возвращаемое самим интер
фейсом значение: в других случаях глобальное значение может быть назначено и проверено после
запроса интерфейса. Скорее всего, в 0 0 будет много сообщений об ошибках низкого уровня, кото рые
являются результатом фундаментальных условий для ресурсов, например «недостаточно места на
диске» или «ресурс заблокирован». Несмотря на то. что эти сообщения об ошибках могут быть
прослежены к большому количеству ИФБО. их можно использовать для выявления тех случаев, когда
часть описания интерфейса была опущена. Например, если есть ИФБО, который выдает сообщение
«недостаточно места на диске», но для которого не представлено ясное описание того, почему этому
ИФБО следует позволять получение доступа к диску, оценщику может потребоваться исследовать дру гие
свидетельства (семейств ADV_ARC «Архитектура безопасности». ADV_TDS «Проект 00»), связан ные с
этим ИФБО. чтобы сделать заключение о том. является ли точным его описание.
Чтобы вынести заключение о том. что описание сообщений об ошибках ИФБО составлено точ
но и полно, оценщик сравнивает длину данного описания интерфейса с другими представленными
для оценки свидетельствами (например с проектом 00. описанием архитектуры безопасности, руко
водством пользователя по эксплуатации), а также с другими свидетельствами по данному ИФБО (его
параметрами, результатами шага оценивания ADV_FSP.2-6).
ИСО/МЭК 15408-3 ADV_FSP.2.6C: В прослеживании соответствия должно быть продемонстри
ровано прослеживание ФТБ к ИФБО в функциональной спецификации.
10.4.2.3.8 Шаг оценивания ADV_FSP.2-8
Оценщик должен проверить, что прослеживание соотносит ФТБ с соответствующими ИФБО.
Прослеживание предоставляется разработчиком в качестве руководства для определения того,
каким образом ФТБ связаны с ИФБО. Это прослеживание может быть представлено в простом вид
например в виде таблицы; оно используется в качестве исходных данных для оценщика для использо
вания в последующих шагах оценивания, в которых оценщик верифицирует полноту и точность этого
прослеживания.
10.4.2.4 Действие ADV_FSP.2.2E
10.4.2.4.1 Шаг оценивания ADV_FSP.2-9
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение, явля
ется ли она полным отображением ФТБ.
Чтобы удостовериться, что все ФТБ охвачены функциональной спецификацией, а также анализом
покрытия тестами, оценщик может основываться на прослеживании, предоставленном разработчиком
61