ГОСТ Р ИСО/МЭК 15408-3-2013
13.2.7 ALC_CMS.4 Охват УК отслеживания проблем
Зависимости: отсутствуют
13.2.7.1Цели
Система УК может контролировать изменения только тех элементов, которые
были включены под контроль системыУК (т.е.элементов конфигурации,
идентифицированных в списке элементов конфигурации). Включение под контроль
системы УК самого 00, составляющих частей ОО, представления реализации ОО и
свидетельств оценки, необходимых по требованиям доверия к безопасности в ЗБ.
обеспечивает доверие к тому, что они могут быть модифицированы только
контролируемым способом при наличии соответствующих полномочий.
Включение недостатков безопасности под контроль системы УК не позволяет
пропустить или проигнорировать сообщения о недостатках защиты, давая
возможность разработчику отслеживать недостатки безопасности вплоть до их
устранения.
13.2.7.2Замечания по применению
Элемент ALC CMS.4.1C содержит требование, что недостатки безопасности
должны быть включены в список элементов конфигурации и, следовательно,
должны находиться под УК в соответствии с требованиями УК семейства ALC СМС
«ВозможностиУК».Согласноэтомутребованию,должнообеспечиваться
сопровождение не только детальной информации о возникавших ранее недостатках
и методах их устранения, но и об имеющихся в настоящий момент недостатках
безопасности.
13.2.7.3
Элементы действий разработчика
13.2.7.3.1
ALC_CMS.4.1D
Разработчик должен представить список элементов конфигурации для ОО.
13.2.7.4
Элементы содержания и представления свидетельств
13.2.7.4.1
ALC_CMS.4.1C
Список элементов конфигурации должен включать следующее: сам ОО;
свидетельства оценки, необходимые по требованиям доверия к безопасности;
представление реализации; сведения о недостатках безопасности и стадии их
устранения.
151