ГОСТ Р ИСО/МЭК 15408-3-2013
13.4.3 Замечания по применению
Данное семейство связано с мерами по устранению или ослаблению угроз,
существующих в месте разработки.
Оценщику следует посетить место разработки для оценки свидетельств
безопасности разработки. Кроме того, следует посетить и субподрядчиков,
вовлеченных в разработку и производство ОО. Решение о непосещении мест
разработки должно быть согласованно с руководящим органом по оценке.
ХотябезопасностьразработкикасаетсяисопровожденияООи,
соответственно, тех аспектов, которые становятся значимыми после завершения
оценки,требованиясемейства«Безопасностьразработки»(ALC_DVS)
специфицируют только то, что меры безопасности разработки должны быть готовы к
использованию во время оценки. Кроме того, «Безопасность разработки» (ALC DVS)
не содержит требований по отношению к намерениям организатора применять меры
безопасности разработки в будущем, после завершения оценки.
Известно, что сохранение конфиденциальности не всегда может включаться в
задачи защиты ОО в среде его разработки. Использование слова «необходимый» в
компонентахданногосемействапредусматриваетвозможностьвыбора
соответствующих мер защиты.
13.4.4 ALC_DVS.1 Идентификация мер безопасности
Зависимости: отсутствуют.
13.4.4.1
Элементы действийразработчика
13.4.4.1.1
ALC_DVS.1.1D
Разработчикдолженпредставитьдокументациюпобезопасности
разработки.
13.4.4.2
Элементы содержания и представления свидетельств
13.4.4.2.1
ALC_DVS.1.1C
Документация по безопасности разработки должна содержать описание
всех физических, процедурных, организационных и других мер безопасности,
которые необходимы для защиты конфиденциальности и целостности проекта
ОО и его реализации в среде разработки.
13.4.4.3Элементы действийоценщика
156