ГОСТ Р ИСО/МЭК 15408-3-2013
поASE ECD.1 О пределение расш иренных компонентов
безопасности
A S E JN T.1 Введение ЗБ
A S E _0B J.2 Цели безопасности
ASE_REQ .2 Производные требования безопасности
ASE SPD.1 О пределение проблемы безопасности
ASE_TSS.1 Краткая специф икация 0 0
ATE C 0 V .3 Строгий анализ покрытия
ATE_DPT.3 Тестирование: модульный проект
АТЕ: Тестирование
ATE_FUN.2 Упорядоченное ф ункциональное тестирование
A T E JN D .3 Выборочное независимое тестирование
уязвимостей
AVA: ОценкаAVA VAN .5 Усиленный методический анализ уязвимостей
7.9 Оценочныйуровеньдоверия7(ОУД7),предусматривающий
формальную верификацию проекта и тестирование
7.9.1Цели
ОУД7 применим при разработке безопасных 00 для использования в условиях
чрезвычайно высокого риска и/или там, где высокая ценность активов оправдывает
повышенные затраты. Практическое применение ОУД7 в настоящее время
ограничено 00, которые строго ориентированы на реализацию функциональных
возможностей безопасности и для которых возможен всесторонний формальный
анализ.
7.9.2Компоненты доверия
0УД7 (см. таблицу 8) обеспечивает доверие посредством ЗБ с полным
содержаниеми посредствоманализа выполнения ФТБ из данного ЗБ с
использованиемфункциональнойспецификации,полнойспецификации
интерфейсов, руководств, проекта 00, а также структурированного представления
реализации. Доверие дополнительно достигается применением формальной модели
выбраннойполитикибезопасности00,полуформальногопредставления
функциональнойспецификацииипроекта00дляпониманиярежима
безопасности. Кроме этого, требуется также модульный, иерархический (по
уровням) и простой проект ФБО.
АнализподдержаннезависимымтестированиемФБО,свидетельством
разработчика о тестировании, основанном на функциональной спецификации,
33