ГОСТ Р ИСО/МЭК 15408-3-2013
структурированы так, чтобы не ожидалось, что разработчик предоставит
т олько
специфицированную
информацию. То есть, если документация разработчика по ФБО предоставляет информацию в
соответствии с требованиями, представленными ниже, от разработчика не требуется обновлять
документациюимаркироватьсвоиподсистемыимодуликакосуществляющиеФТБ,
поддерживающие ФТБ и не влияющие на ФТБ. Основная цель этой маркировки - позволить
разработчикам с менее «зрелыми» методологиями разработки (и связанными с ними элементами,
например, детализированной документации по интерфейсам и проекту) предоставить необходимые
свидетельства без лишних затрат.
А.4.3 Подход к ранжированию
Поскольку существует некоторая субъективность в определении того, что является
осуществляющим ФТБ, а что поддерживающим ФТБ (а в некоторых случаях даже при определении
того, что является не влияющим на ФТБ), для этого семейства была принята следующая парадигма.
В первых компонентах данного семейства разработчик делает заключение о классификации
подсистем на осуществляющие ФТБ и т.д.. поставляя соответствующую информацию. Оценщику в
таком случае предоставляется малый объём дополнительных свидетельств для подтверждения
утверждений о соответствии. По мере увеличения уровня желаемого доверия, заключение о
классификации по-прежнему делает разработчик, но оценщик получает все больше и больше
свидетельств, используемых для подтверждения классификации, выполненной разработчиком.
С целью сфокусировать анализ, проводимый оценщиком, на имеющих значение для ФТБ
частях 00 , особенно на более низких уровнях доверия, компоненты семейства ранжированы таким
образом,чтобыпервоначальнодетализированнаяинформациятребоваласьтолькодля
осуществляющих ФТБ элементов архитектуры. По мере увеличения уровня доверия требуется
больше информации, необходимой для поддерживающих ФТБ сущностей и (в итоге) для не
влияющих на ФТБ. Следует отметить, что даже в случае, когда требуется полная информация, не
является необходимым проводить анализ всей этой информации с той же степенью детализации.
Обращать внимание всегда следует на то. была ли предоставлена и проанализирована
необходимая
информация.
Таблица А.1 обобщает информацию, необходимую для каждого компонента семейства с целью
описания архитектурных сущностей.
242