ГОСТ Р ИСО/МЭК 15408-3-2013
00 на ранних этапах проектирования и во время всех последующих операций по
сопровождению.
Целью введения автоматизированных инструментальных средств УК является
повышение эффективности системы УК. Хотя и автоматизированную, и ручную
систему УК можно обойти, проигнорировать или доказать их недостаточность для
предотвращения внесения несанкционированных изменений, автоматизированные
системы менее подвержены человеческим ошибкам или халатности.
Цели данного семейства состоят в следующем:
a) обеспечение корректности и полноты ОО перед отправкой его потребителю:
b
) обеспечение того, чтобы ни один элемент конфигурации не был упущен в
процессе оценки;
c) предотвращение несанкционированной модификации, добавления или
удаления элементов конфигурации 00.
13.1.2 Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе возможностей системы
УК, объема документации УК и свидетельств, предоставленных разработчиком.
13.1.3 Замечания по применению
Желательным считается применение УК уже на ранних этапах проектирования
и впоследствии в будущем, тем не менее данное семейство содержит требование,
чтобы УК были введены в эксплуатацию и использовались до окончания оценки.
В случае, когда 00 является подмножеством продукта, требования этого
семейства применяются только к элементам конфигурации 00, а не к продукту в
целом.
От разработчиков, использующих отдельные системы УК для различных фаз
жизненного цикла (например, при разработке, производстве и/или для готового
продукта), требуется задокументировать все системы УК. В целях проведения
оценки отдельные системы УК следует рассматривать как часть общей системы УК,
которая является предметом рассмотрения в настоящих критериях.
Аналогично: если части ОО произведены разными разработчиками или в
различных местах, системыУК, используемыев разных местах, следует
рассматривать как часть общей системы УК, которая является предметом
135