ГОСТ Р ИСО/МЭК 15408-3-2013
возникать при обеспечении безопасности разработанных ранее (наследуемых)
систем или при ограниченной доступности разработчика.
7.4.2Компоненты доверия
ОУД2 (см. таблицу 3) обеспечивает доверие посредством ЗБ с полным
содержанием и посредством анализа выполнения ФТБ из данного ЗБ с
использованием функциональной спецификации,спецификацииинтерфейсов,
руководств, а также базового описания архитектуры 00 для понимания режима
безопасности.
Анализ поддержан независимым тестированием ФБО, свидетельством
разработчика о тестировании, основанном на функциональной спецификации,
выборочнымнезависимымподтверждениемрезультатовтестирования
разработчиком, и анализом уязвимостей (основанным на функциональной
спецификации, проекте 00, описании архитектуры системы безопасности и
документации руководств), демонстрирующим противостояние попыткам
проникновения нарушителей, обладающим Базовым потенциалом нападения.
ОУД2 также обеспечивает доверие посредством использования системы
управления конфигурацией 00и свидетельства безопасных процедур
поставки.
0УД2 представляет значимое увеличение доверия по сравнению с 0УД1,
требуя тестирование ОО и анализ уязвимостей разработчиком (помимо
изучения общедоступных источников информации), а также независимое
тестирование, основанное на более детализированных спецификациях 00.
23