ГОСТ Р ИСО/МЭК 18045—2013
В шаге оценивания ADV_TDS.2-1 были идентифицированы все подсистемы 00, и вынесено за
ключение о том, что подсистемы, не относящиеся к ФБО. правильно охарактеризованы. Основываясь на
этом, подсистемы, которые не характеризовались как не относящиеся к ФБО. следует точно иден
тифицировать. Оценщик делает заключение о том, что для аппаратного и программного обеспечения,
установленного и настроенного согласно руководству в семействе «Подготовительные процедуры»
(AGD_PRE), каждая подсистема идентифицирована или как являющаяся частью ФБО. или как не яв
ляющаяся.
ИСО/МЭК 15408-3 ADV_TDS.2.3C: В проекте должно приводиться описание режима функциони
рования для каждой подсистемы ФБО. не влияющей на выполнение ФТБ. с предоставлением деталь
ной информации, достаточной для того, чтобы установить, что подсистема не влияет на выпол
нение ФТБ.
10.8.2.2.3 Шаг оценивания ADVJTDS.2-3
Оценщик должен исследовать проект ОО. чтобы сдепать заключение о том. что каждая подсисте
ма ФБО, не влияющая на выполнение ФТБ. описана таким образом, что оценщик может сделать вывод
о том, что подсистема является не влияющей на выполнение ФТБ.
Не влияющие на выполнение ФТБ подсистемы не нужно описывать подробно относительно того,
как они функционируют в системе. Однако оценщик на основании свидетельств, предоставленных раз
работчиком. выносит заключение, что подсистемами, у которых нет описаний верхнегоуровня, являются
не влияющие на выполнение ФТБ. Следует отметить, что если разработчик предоставляет однородный
уровень детализации при предоставлении документации, тогда этот шаг оценивания будет в основном
выполнен, так как смысл категоризации подсистем в том. чтобы позволить разработчику предоставлять
меньше информации относительно не влияющих на выполнение ФТБ подсистем, чем для подсистем,
осуществляющих выполнение ФТБ и поддерживающих выполнение ФТБ.
Не влияющая на выполнение ФТБ подсистема та. от которой не зависят осуществляющие и под
держивающие выполнение ФТБ: она не играет роли в осуществлении функций выполнения ФТБ.
ИСО/МЭК 15408-3 ADV_TDS.2.4C: В проекте должно приводиться описание осуществляющих
выполнение ФТБрежимов безопасности тех подсистем, которые являются осуществляющими вы
полнение ФТБ.
10.8.2.2.4 Шаг оценивания ADV_TDS.2-4
Оценщик должен исследовать проект ОО. чтобы сделать заключение о том. что он предоставляет
полное, точное и детальное описание для обеспечивающего выполнение ФТБ режима функционирова
ния подсистем, обеспечивающих выполнение ФТБ.
Разработчик может определять подсистемы как обеспечивающие выполнение ФТБ. поддержива
ющие выполнение ФТБ или не влияющие на выполнение ФТБ. но эти «категории» используются только
для того, чтобы описать количество и тип информации, которую должен предоставить разработчик, и
может использоваться для ограничения количества информации, которую должен предоставить раз
работчик в том случае, если сам процесс разработки не производит требуемую документацию. Были
подсистемы категорированы разработчиком или нет, в обязанности оценщика входит задача вынести
заключение о том, что в подсистемы включена соответствующая их роли в ОО (обеспечивающие вы
полнение ФТБ и т.д.) информация и получить соответствующую информацию от разработчика в слу
чае. если разработчик не предоставил необходимую информацию для конкретной подсистемы.
Обеспечивающий выполнение ФТБ режим функционирования ссылается на то, каким образом
подсистемой выполняются функции, которые обеспечивают выполнение ФТБ. Детализированное опи
сание режима функционирования, хотя и не приводится на уровне алгоритмического описания, описы
вает то. каким образом предоставляется функциональная возможность, в терминах того, что представ
ляют собой данные ключа и структуры данных, какие взаимоотношения контроля существуют внутри
подсистемы и каким образом данные элементы функционируют вместе для предоставления обеспечи
вающего выполнение ФТБ режима функционирования. Такое описание также ссылается на поддержи
вающий выполнение ФТБ режим функционирования, который следует рассматривать оценщику при вы
полнении последующих шагов оценивания.
Чтобы определить полноту и точность, оценщик исследует другую доступную информацию (на
пример функциональную спецификацию, описание архитектуры безопасности, представление реали
зации). Описаниям функций в этих документах следует быть совместимыми с тем. что предоставляется в
свидетельствах данного шага оценивания.
ИСО/МЭК 15408-3 ADV_TDS.2.5C: В проекте должна приводиться аннотация поддерживающих
и не влияющих на выполнение ФТБ режимов безопасности тех подсистем, которые являются осу
ществляющими выполнение ФТБ.
86