ГОСТ Р ИСО/МЭК 15408-3-2013
сервисы, на которые полагается зависимый компонент при применении действий, описанных в
семействе ACO_DEV. Таким образом, уровень доверия, получаемый при оценке составного ОО с
использованием СоПД ограничен тем уровнем, который приобретается от оценки ОО-компонентов по
ОУД4. Хотя доверие компонента, являющегося частью составного ОО, может быть выше, чем ОУД4.
В.2 Выполнение оценки ЗБ для составного ОО
Для оценки составного ОО (т.е. базового и зависимого компонента) разработчиком
предоставляется ЗБ. В этом ЗБ идентифицируются все пакеты доверия, которые применимы к
составному ОО. предоставляя доверие составной сущности путём получения доверия, достигнутого
при оценке компонентов.
Цель рассмотрения композиции компонентов в ЗБ - подтвердить совместимость компонентов с
точки зрения среды функционирования и требований, а также оценить соответствие ЗБ составного
ОО заданиям по безопасности его компонентов и представленных в этих ЗБ политик безопасности.
Это включает и определение того, что ЗБ компонентов и политики безопасности, представленные в
них, являются совместимыми.
ЗБ составного ОО может ссылаться на содержание ЗБ компонентов или разработчик ЗБ может
повторить материал ЗБ компонентов в ЗБ составного ОО. предоставив обоснование тому, как ЗБ
компонентов представлено в ЗБ составного ОО.
Во время проведения действий по оценке составного ОО. описанных в семействе ASE_CCL
оценщик определяет, что ЗБ компонентов точно представлены в ЗБ составного ОО. Это достигается
путем определения, что ЗБ составного ОО явно соответствует ЗБ ОО-компонентов. Кроме того,
оценщику нужно подтвердить, что зависимости зависимого компонента от среды функционирования
адекватно выполняются в составном ОО.
Описание составного ОО содержит решение о композиции. Описываются логическая и
физическая области и границы решения о композиции, а также идентифицируется логическая
граница (или границы) между компонентами.Описаниеидентифицируетфункциональные
возможности безопасности, которые должны быть предоставлены каждым компонентом.
Изложение ФТБ для составного ОО идентифицирует, какой компонент удовлетворяет ФТБ. Если
ФТБ выполняются обоими компонентами, тогда в изложении указывается, какие аспекты ФТБ
выполняет каждый из них. Также и в краткой спецификации составного ОО указывается, какой
компонент обеспечивает описанные функциональные возможности безопасности.
Следует, чтобы пакет требований класса ASE: «Оценка ЗБ», применяемый к ЗБ составного ОО.
соответствовал пакету требований этого семейства, используемому при оценке ОО-компонентов.
Повторное использование результатов оценки ЗБ компонентов может применяться в случаях,
когда ЗБ составного ОО напрямую ссылается на ЗБ компонента. Например, если ЗБ составного ОО
ссылается на ЗБ компонента в части изложения ФТБ к нему, оценщик сможет понять, что требования
по выполнению всех заданий и операций по выбору (как установлено в ASE_REQ.*.3C) были
удовлетворены при оценке компонента.
249