ГОСТ Р ИСО/МЭК 15408-3-2013
15.2.7.4
Элементы действий оценщика
15.2.7.4.1
AVA_VAN.5.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
15.2.7.4.2AVA_VAN.5.2E
Оценщик должен выполнить поиск информации в общедоступных источниках,
чтобы идентифицировать потенциальные уязвимости в 00.
15.2.7.4.3AVA_VAN.5.3E
Оценщик должен провести независимый методический анализ уязвимостей 00
с использованием документации руководств, функциональной спецификации,
проекта ОО, описания архитектуры безопасности и представления реализации,
чтобы идентифицировать потенциальные уязвимости в 00.
15.2.7.4.4AVAJ/AN.5.4E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы сделать заключение, что 00 является
стойким к нападениям, выполняемым нарушителем, обладающим Высоким
потенциалом нападения.
16 Класс АСО: Композиция
Класс АСО: «Композиция» включает пять семейств. Эти семейства определяют
требования доверия, разработанные для обеспечения уверенности, что составной
00 будет функционировать в безопасном режиме, полагаясь на функциональные
возможности безопасности, предоставляемые ранее оцененными программными,
программно-аппаратными или аппаратными компонентами.
Композиция предполагает, что берутся две или более сущности ИТ, успешно
прошедшие оценку на соответствие пакетам требований доверия из ИСО/МЭК 15408
(являющиеся базовым компонентом и зависимыми компонентами, см. приложение
В) и объединяются для применения без дальнейшей разработки какой-либо
сущности ИТ. Разработка дополнительных сущностей ИТ (сущностей, которые до
этого не являлись предметом оценки компонентов) не предусматривается.
Составной ОО образует новый продукт, который может быть установлен и
199