ГОСТ Р ИСО/МЭК 15408-3-2013
В.З Взаимодействия между объединенными сущностями ИТ
ФБО базового компонента часто определяются без знания о зависимостях возможных
приложений, которые могут быть объединены с этим компонентом. ФБО базового компонента
определяется таким образом, чтобы включать в себя все части базового компонента, на которые
необходимо полагаться для осуществления выполнения ФТБ базового компонента. Это включает и те
части базового компонента, необходимые для реализации его ФТБ.
ИФБО данного базового компонента представляет интерфейсы, предоставленные ФБО
внешним сущностям в изложении ФТБ для вызова сервисов ФБО. Это включает интерфейсы как для
пользователя человека, так и для внешних ИТ-сущностей. Однако ИФБО лишь добавляет данные
интерфейсы к ФБО, а потому вовсе не обязательна полная спецификация всех возможных
взаимодействий между базовым компонентом и внешней сущностью. Базовый компонент может
представлять интерфейсы к тем сервисам, которые не рассматриваются значимыми для
безопасности либо из-за назначения сервиса (например, настройка шрифта), либо потому, что
связанные с ИСО/МЭК 15408-3 ФТБ не предъявлялись в ЗБ базового компонента (например,
интерфейс ввода логина в случае, когда согласно ИСО/МЭК 15408-2 не предъявляются ФТБ к
идентификации и аутентификации).
Функциональные интерфейсы обеспечиваются базовым компонентом в дополнение к
интерфейсам безопасности (ИФБО), и их не требуется рассматривать при проведении оценки
базового компонента. К таким интерфейсам часто относятся и используемые зависимым
компонентом для вызова сервисов базового компонента.
Базовый компонент может содержать и некоторые косвенные интерфейсы, через которые
можно вызвать ИФБО, например интерфейсы прикладного программирования, которые могут быть
использованы для вызова сервиса ФБО. не рассматривающегося в процессе оценки базового
компонента.
250