ГОСТ Р ИСО/МЭК 15408-3-2013
полагается зависимый компонент, соответствует спецификации и этот интерфейс
является полным.
16.4.5.3.4АСО_СТТ.2.4С
Базовый компонент должен быть пригоден для тестирования.
16.4.5.4
Элементы действий оценщика
16.4.5.4.1
АСО_СТТ.2.1Е
Оценщикдолженподтвердить,чтопредоставленнаяинформация
удовлетворяет всем требованиям к содержанию и представлению свидетельств.
16.4.5.4.2АСО_СТТ.2.2Е
Оценщик должен провести выбранное подмножество тестов из тестовой
документации, чтобы проверить результаты тестов разработчика.
16.4.5.4.3АСО_СТТ.2.3Е
Оценщик должен протестировать подмножество интерфейсов ФБО составного
00, чтобы подтвердить, что ФБО составного ОО осуществляются согласно
спецификации.
16.5 Анализ уязвимостей композиции (ACO_VUL)
16.5.1 Цели
Даннымсемействомтребуетсяпроведениеанализаинформацииоб
уязвимостях, доступной в общедоступных источниках, а также анализа уязвимостей,
возникающих в результате композиции (объединения компонентов).
16.5.2 Ранжирование компонентов
Компонентыданногосемействаранжированынаосновеповышения
тщательности анализа информации об уязвимостях в общедоступных источниках, а
также тщательности независимого анализа уязвимостей.
16.5.3 Замечания по применению
Разработчик должен предоставить детальную информацию о каких-либо
остаточных уязвимостях, приведенных в отчете в процессе оценки компонентов. Эта
информация может быть получена от разработчиков компонентов или из отчетов об
оценке этих компонентов. Полученная информация используется в качестве
218