ГОСТ Р ИСО/МЭК 15408-3-2013
Разработчик должен привести описание стандартов реализации для всех
частей 00.
13.7.6.2
Элементы содержания и представления свидетельств
13.7.6.2.1
ALC_TAT.3.1C
Все инструментальные средства разработки, используемые для реализации,
должны быть полностью определены.
13.7.6.2.2ALC_TAT.3.2C
В документации по инструментальным средствам разработки должны быть
однозначно определены значения всех конструкций языка, используемых в
реализации.
13.7.6.2.3ALCJTAT.3.3C
В документации по инструментальным средствам разработки должны быть
однозначно определены значения всех опций, обусловленных реализацией.
13.7.6.3
Элементы действий оценщика
13.7.6.3.1
ALCJTAT.3.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
13.7.6.3.2ALCJAT.3.2E
Оценщик должен подтвердить факт применения стандартов реализации.
14 Класс АТЕ: Тестирование
Класс «Тестирование»включает в себя четыре семейства: ATE_COV
«Покрытие», ATE_DPT «Глубина», ATE_FUN «Функциональное тестирование» и
ATE IND «Независимое тестирование» (например, функциональное тестирование,
выполняемое оценщиками). Тестирование позволяет получить доверие к тому, что
ОБО функционирует в описанном (в функциональной спецификации, проекте 00,
представлении реализации) режиме.
Основное внимание в требованиях этого класса уделено подтверждению того,
чтоФБОвыполняютсясогласноописаниямвпроекте.Этотклассне
распространяется на тестирование проникновения, которое основывается на
анализе ФБО, направленном специально на идентификацию уязвимостей в проекте
172