ГОСТ Р ИСО/МЭК 15408-3-2013
высокийуровень,накоторый,вероятно,экономическицелесообразно
ориентироваться при оценке уже существующих продуктов.
Поэтому ОУД4 применим, когда разработчикам или пользователям требуется
независимо подтвержденный уровень доверия от умеренного до высокого в 00
общего назначения и имеется готовность нести дополнительные, связанные с
обеспечением безопасности, производственные затраты.
7.6.2Компоненты доверия
ОУД4 (см. таблицу 5) обеспечивает доверие посредством ЗБ с полным
содержаниеми посредствоманализа выполнения ФТБ из данного ЗБ с
использованиемфункциональнойспецификации,полнойспецификации
интерфейсов, руководств, описания базового модульного проекта 00, а также
подмножества реализации для понимания режима безопасности.
АнализподдержаннезависимымтестированиемФБО,свидетельством
разработчика о тестировании, основанном на функциональной спецификации и
проекте 00, выборочным независимым подтверждением результатов тестирования
разработчикомианализомуязвимостей(основаннымнапредставленных
свидетельствах по функциональной спецификации, проекту 00, представлению
реализации,описаниюархитектурыбезопасностиируководствам),
демонстрирующим противостояние попыткам проникновения нарушителей,
обладающим усиленным Базовым потенциалом нападения.
0УД4такжеобеспечиваетдовериепосредствомиспользованиямер
управления средой разработки и дополнительного управления конфигурацией 00,
включая автоматизацию, и свидетельства безопасных процедур поставки.
0УД4 представляет значимое увеличение доверия по сравнению с ОУДЗ,
требуя более детальное описание проекта, представление реализации для
всех ФБО и улучшенные механизмы и/или процедуры, что дает уверенность в
том, что в 00 не будут внесены искажения во время разработки.
27