ГОСТ Р ИСО/МЭК 15408-3-2013
идентифицируютсязависимости,которыеимеюткомпонентыотбазового
компонента (АСО REL). Эта зависимость от базовых компонентов определяется в
терминах интерфейсов, через которые зависимые компоненты запрашивают
сервисы для поддержки ФТБ зависимых компонентов. Интерфейсы, а на более
высоких уровнях режимы поддержки, предоставляемые базовым компонентом в
ответ на запросы сервисов, рассматриваются в семействе АСО DEV. Семейство
ACODEV основывается на семействе ADV TDS - так как на простейшем уровне
ФБО каждого компонента можно представить в виде подсистемы составного ОО. где
дополнительные части каждого компонента рассматриваются как дополнительные
подсистемы. Поэтому интерфейсы между компонентами рассматриваются как
взаимодействия между подсистемами при оценке составного ОО.
Возможна ситуация, когда описания интерфейсов и режимов поддержки,
предоставленные для семейства АСО DEV, могут быть неполными. Это выявляется
в процессе выполнения оценки по ACO COR. Семейство ACO_COR использует
данные на выходе семейств АСО REL и ACO DEV и определяет, используются ли
компоненты в конфигурации, прошедшей оценку, а также идентифицирует, в чем
заключается неполнота спецификаций, которые впоследствии рассматриваются как
исходные данные для действийсемейств«Тестирование составного ОО»
(АСО СТТ) и «Анализ уязвимостей композиции» (АСО VUL).
Тестирование составного ОО проводится, чтобы сделать заключение, что
составной ОО демонстрирует ожидаемый режим функционирования, который
определен в ФТБ составного ОО, а на более высоких уровнях - демонстрирует
совместимость интерфейсов компонентов составного ОО.
Анализ уязвимостей составного ОО обеспечивается использованием данных,
полученных в результате анализа уязвимостей при оценке компонентов. При
анализеуязвимостейсоставногоООрассматриваютсялюбыеостаточные
уязвимости по результатам оценки компонентов, чтобы сделать заключение, что эти
остаточные уязвимости неприменимы для составного ОО. Также выполняется поиск
в общедоступных источниках относящейся к компонентам информации для
идентификации любых проблем, выявленных в компонентах после завершения
соответствующих оценок.
Взаимосвязь семейств АСО отображена ниже, на рисунке 17. Сплошными
линиями со стрелками показано, когда свидетельства и сведения, полученные для
одного семейства, переходят к следующей деятельности. Пунктирными линиями со
202