ГОСТ Р ИСО/МЭК 15408-3-2013
разрабатываться с намерением достичь ОУД5. Скорее всего, дополнительные
затраты, сопутствующие требованиям ОУД5 в части строгости разработки без
применения специализированных методов разработки, не будут большими.
Поэтому ОУД5 применим, когда разработчикам или пользователям требуется
независимо получаемый высокий уровень доверия для запланированной разработки
со строгим подходом к разработке, не влекущим излишних затрат на применение
узко специализированных методов проектирования безопасности.
7.7.2Компоненты доверия
ОУД5 (см. таблицу 6) обеспечивает доверие посредством ЗБ с полным
содержаниеми посредствоманализа выполнения ФТБ из данного ЗБ с
использованиемфункциональнойспецификации,полнойспецификации
интерфейсов, руководств, описания проекта 00, а также всей его реализации для
понимания режима безопасности. Кроме этого, также требуется модульное
проектирование ФБО.
АнализподдержаннезависимымтестированиемФБО,свидетельством
разработчика о тестировании, основанном на функциональной спецификации,
проекте 00, выборочным независимым подтверждением результатов тестирования
разработчикоминезависимыманализомуязвимостей,демонстрирующим
противостояние попыткам проникновения нарушителей с Умеренным потенциалом
нападения.
0УД5 также обеспечивает доверие посредством использования контроля
среды разработки и всестороннего управления конфигурацией 00, включая
автоматизацию, и свидетельства безопасных процедур поставки.
0УД5 представляет значимое увеличение доверия по сравнению с 0УД4,
требуя полуформальное описание проекта, более структурированную (и,
следовательно, лучше анализируемую) архитектуру и улучшенные механизмы
и/или процедуры, что дает уверенность в том, что в 00 не будут внесены
искажения во время разработки.
29