ГОСТ Р ИСО/МЭК 15408-3-2013
программ, микропрограмм, схем аппаратных средств и/или программного кода
модели интегральных схем или размещения данных.
11.3.2 Ранжирование компонентов
Компоненты в этом семействе ранжированы в зависимости от полноты
реализации, которая прослеживается к описанию проекта 00.
11.3.3 Замечания по применению
Примерами частей представления реализации являются: исходный текст
программы или схема аппаратного средства и/или программный код модели
интегральных схем или размещения данных, которые используются для построения
действующего оборудования. Важно отметить, что хотя представление реализации
должно быть доступно оценщику, это не подразумевает, что нужно иметь его у себя.
Например, разработчик может потребовать от оценщика составить аннотацию на
представление реализации на месте, указанном разработчиком.
Доступ ко всему представлению реализации предоставляется для того, чтобы
обеспечить уверенность в том, что действия по анализу не будут сокращены
вследствие недостаточности информации. Однако это не подразумевает, что при
проведении действий по анализу исследуется все представление. Такой подход в
большинстве случаев нецелесообразен; кроме того, он не предоставляет более
высокого уровня доверия для 00 по сравнению с целенаправленной выборкой
представления реализации. Представление реализации позволяет провести анализ
другихэлементовдекомпозициипроекта00(например,функциональной
спецификации, проекта 00) и получить уверенность в том, что функциональные
возможности безопасности, описанные на более высоком уровне проекта,
фактически реализованы в 00. Некоторые условности в представлении реализации
могут значительно усложнить или сделать невозможным определение по одному
только представлению реализации того, каким будет фактический результат
компиляции или процесса реализации. Например, согласно указателям для
компиляторов на языке программирования Си, компиляторы включают в код или
исключают из него целые участки. Поэтому для точного определения представления
реализации важно, чтобы была предоставлена эта «дополнительная» информация
или описание связанных с нею средств (скриптов, компиляторов и т.д.).
Прослеживание между представлением реализации и описанием проекта ОО
служит для того, чтобы помочь оценщику провести анализ. В случае, если проект 00
99