ГОСТ Р ИСО/МЭК 15408-3-2013
исследования 00 и процесса его разработки без существенных затрат на изменение
технологии проектирования.
7.5.2Компоненты доверия
ОУДЗ (см. таблицу 4) обеспечивает доверие посредством ЗБ с полным
содержаниеми посредствоманализа выполнения ФТБ из данного ЗБ с
использованием функциональной спецификации,спецификацииинтерфейсов,
руководств и архитектурного описания проекта ОО для понимания режима
безопасности.
АнализподдержаннезависимымтестированиемФБО,свидетельством
разработчика о тестировании, основанном на функциональной спецификации и
проекте 00, выборочным независимым подтверждением результатов тестирования
разработчикомианализомуязвимостей(основаннымнапредставленных
свидетельствахпофункциональнойспецификации,проектуОО,описанию
архитектуры безопасности и руководствам), демонстрирующим противостояние
попыткам проникновения нарушителей, обладающим Базовым потенциалом
нападения.
ОУДЗ также обеспечивает доверие посредством использования мер
управления средой разработки, управления конфигурацией 00 и свидетельства
безопасных процедур поставки.
ОУДЗ представляет значимое увеличение доверия по сравнению с 0УД2,
требуяболееполногопокрытиятестированиемфункциональных
возможностей и механизмов безопасности и/или процедур безопасности, что
дает некоторую уверенность в том, что в 00 не будут внесены искажения во
время разработки.
25