ГОСТ Р ИСО/МЭК 18045—2013
удостовериться, что не упущены крупные группы интерфейсов (сетевых протоколов, аппаратных средств,
файлов конфигурации) или на низком уровне — как часть оценки функциональной спецификации.
При проведении данного шага оценивания оценщик делает заключение о том, что все части ФБО
описаны в терминах интерфейсов, перечисленных в функциональной спецификации. Для всех частей
ФБО следует иметь соответствующее описание интерфейсов или, при отсутствии соответствующих ин
терфейсов для части ФБО. оценщик делает заключение, что такое отсутствие допустимо и приемлемо.
ИСО/МЭК 15408-3 ADV_FSP.3.2C: В функциональной спецификации должны быть описаны назна
чение и метод использования всех ИФБО.
10.4.3.3.2 Шаг оценивания ADV_FSP.3-2
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о том,
что в ней указано назначение каждого ИФБО.
Назначение ИФБО — это общее утверждение, кратко описывающее функциональные возмож
ности. обеспеченные интерфейсом. Не подразумевается, что оно не должно быть полным изложени ем
всех действий и результатов, относящихся к интерфейсу, а. скорее, оно должно помочь читателю
составить общее представление о предполагаемом использовании данного интерфейса. Оценщику
следует не только сделать заключение о том. что такое назначение существует, но и что оно точно от
ражает ИФБО. с учетом другой информации об интерфейсе, такой как описание действий и сообщений об
ошибках.
10.4.3.3.3 Шаг оценивания ADV_FSP.3-3
Оценщикдолжен исследовать функциональную спецификацию, чтобы сделать заключение о том,
что в ней содержится описание метода использования для каждого ИФБО.
Метод использования для ИФБО предоставляет краткую информацию по поводу того, каким об
разом в результате управления интерфейсом вызывают действия и получают результаты, связанные с
ИФБО. Оценщику следует быть в состоянии посредством чтения материалов в функциональной
спецификации вынести заключение о том. как использовать каждый интерфейс. Это не обязательно оз
начает. что для каждого ИФБО нужен отдельный метод использования, поскольку можно, например опи
сать в общем, как происходит системный вызов ядра, а затем идентифицировать каждый интерфейс,
используя общий для всех интерфейсов стиль. Различные типы интерфейсов требуют различных спе
цификаций по методу их использования. У интерфейсов программирования приложений, сетевых про
токолов. параметров системной конфигурации и шины аппаратных средств абсолютно разные методы
использования, и это следует учитывать разработчику при разработке функциональной спецификации,
так же. как и оценщику при проведении ее оценки.
Для администрирующих интерфейсов, функции которых документированы как недоступные недо
веренным пользователям, оценщик удостоверяется в том. что метод, благодаря которомуданные функ
ции являются недоступными таким пользователям, описан в функциональной спецификации. Следует
отметить, что разработчику необходимо протестировать эту недоступность при проведении испытаний.
Оценщику следует не только сделать заключение о существовании подмножества описаний мето
дов использования, но и о том. что описания точно охватывают каждый ИФБО.
ИСО/МЭК 15408-3 ADV_FSP.3.3C: В функциональной спецификации должны быть идентифициро
ваны и описаны все параметры, связанные с каждым ИФБО.
10.4.3.3.4 Шаг оценивания ADV_FSP.3-4
Оценщик должен исследовать представление ИФБО. чтобы сделать заключение, полностью ли
идентифицированы в нем все параметры, связанные с каждым ИФБО.
Оценщик исследует функциональную спецификацию, чтобы сделать заключение, что в ней опи
саны все параметры для каждого ИФБО. Параметры — явные исходные данные или данные на выходе
интерфейса, которые контролируют режим функционирования этого интерфейса. Например, параме
трами являются: аргументы, поставляемые интерфейсу программирования приложений: различные
поля в пакете для данного сетевого протокола; индивидуальные значения ключа в реестре Windows;
сигналы, проходящие через контакты чипа и т. д.
Для заключения о том. что все данные параметры присутствуют в ИФБО. оценщику следует ис
следовать остальные описания интерфейса (действия, сообщения об ошибках и т.д.) и сделать заклю
чение о том. что эффекты этих параметров перечислены в описании. Оценщику следует также прове
рить другие свидетельства, предоставленные для оценки (например проект ОО. описание архитектуры
безопасности, руководство пользователя по эксплуатации, представление реализации) на предмет
того, есть ли там описания режима функционирования интерфейса или дополнительных параметров,
отсутствующие в функциональной спецификации.
63