ГОСТ Р ИСО/МЭК 18045—2013
Если проект представлен исключительно в терминах модулей, то этот шаг оценивания считается
удовлетворенным оценкой, сделанной на последующих шагах оценивания; в этом случае от оценщика
не требуется явных действий.
Длядостаточно сложныхсистем, где помимо модульного описания, предоставлено описание уров
ня подсистем ФБО. цель описания на уровне подсистем состоит в том, чтобы предоставить оценщи
ку контекст для последующего модульного описания. Поэтому оценщик удостоверяется, что описание
на уровне подсистем содержит описание того, каким образом ФТБ достигаются в проекте, но на уровне
представления выше модульного описания. В этом описании следует рассмотреть механизмы, исполь
зуемые на уровне, который равен уровню модульных описаний; это предоставит оценщику план дей
ствий для разумной оценки информации, содержащейся в описании модуля. Правильно составленный
набор описаний подсистемы может помочь оценщику в определении модулей, которые являются самы
ми важными для анализа, таким образом сфокусировав деятельность оценки на частях ФБО. которые
имеют наибольшее значение для осуществления ФТБ.
Оценщик удостоверяется, что описаны все подсистемы ФБО. Описание следует сосредоточить
на роли, которую подсистема играет в осуществлении или поддержке реализации выполнения ФТБ
и должно быть предоставлено достаточно информации для понимания функций, имеющих значение
для выполнения ФТБ.
ИСО/МЭК 15408-3 ADV_TDS.3.5C: В проекте должноприводиться описание взаимодействий всех
подсистем ФБО между собой.
10.8.3.4.5 Шаг оценивания ADV_TDS.3-5
Оценщик должен исследовать проект ОО, чтобы сделать заключение о том, что в нем приведены
описания взаимодействий между подсистемами ФБО.
Если проект представлен только в терминах модулей, тогда этот шаг оценивания будет считаться
удовлетворенным оцениванием, сделанным во время последующих шагов оценивания. В таком случае
от оценщика не требуется никаких явных действий.
По системам, которые достаточно сложные, чтобы предоставлять описание ФБО на уровне под
систем в дополнение к модульному описанию, цель описания взаимодействий между подсистемами
состоит в том. чтобы предоставить читателю лучшее понимание того, каким образом ФБО выполняют
свои функции. Эти взаимодействия не нужно характеризовать на уровне реализации (например па
раметры из процедуры в одной подсистеме переходят к процедуре другой подсистемы; глобальные
переменные; сигналы аппаратных средств (например прерывания) от подсистемы аппаратных средств
до системы обработки прерываний), но элементы данных, идентифицированныхдля конкретной подси
стемы, которые будут использоваться другой подсистемой, следует охватить этим рассмотрением. Лю
бые отношения контроля между подсистемами (например имеется подсистема, ответственная за фор
мирование базовых правил для межсетевого экрана и подсистемы, которая фактически реализует эти
правила) также следует включать в описание.
Следует отметить, что. хотя разработчику следует характеризовать все взаимодействия между
подсистемами, оценщику нужно использовать свое собственное суждение при оценивании полноты
описания. Если причина взаимодействия подсистем но ясна, или если есть относящиеся к выполнению
ФТБ взаимодействия (выявленные, например в ходе анализа описания режимов функционирования
подсистемы), которые не описаны в явном виде, оценщику следует удостовериться, что эта информа
ция предоставлена разработчиком. Однако, если оценщик может сделать заключение о том. что вза
имодействия между конкретным набором подсистем, хотя и не полностью описаны разработчиком, не
помогут ни в понимании общих функций, ни в понимании функций безопасности, обеспечиваемых ФБО.
тогда оценщик может считать описание достаточным; полнота описания ради самой полноты не
преследуется.
ИСО/МЭК 15408-3 ADV_TDS.3.6C: В проекте должно быть осуществлено прослеживание под
систем ФБО с модулями ФБО.
10.8.3.4.6 Шаг оценивания ADV_TDS.3-6
Оценщик должен исследовать проект ОО. чтобы сделать заключение о том. что прослеживание
между подсистемами ФБО и модулями ФБО осуществлено в полной мере.
Если проект представлен исключительно в терминах модулей, то этот шаг оценивания считается
удовлетворенным.
Для ОО. которые достаточно сложны для описания на уровне подсистем ФБО в дополнение
к модульному описанию, разработчик предоставляет простое прослеживание, показывающее, каким
образом модули ФБО размещаются по подсистемам. Это предоставит оценщику руководство по вы-
92