ГОСТ Р ИСО/МЭК 15408-3-2013
8.3Составнойуровень доверияА(СоПД-А),предусматривающий
структурную композицию
8.3.1Цели
СоПД-А применим, когда составной 00 интегрирован и требуется уверенность
в корректности безопасного функционирования результирующей композиции. Это
требует взаимодействия (кооперации) с разработчиком зависимого компонента по
вопросам получения информации по проекту и результатов тестирования из
материалов сертификации зависимого компонента без привлечения разработчика
базового компонента.
Поэтому СоПД-А применимв тех случаях, когдаразработчикам или
пользователямтребуетсянезависимоподтвержденныйуровеньдоверияк
безопасности от низкого до умеренного при отсутствии прямой доступности полной
информации о разработке.
8.3.2Компоненты доверия
СоПД-А обеспечивает доверие путем анализа задания по безопасности
для составного 00. Для понимания режима безопасного функционирования
ФТБ в ЗБ для составного ОО анализируются с использованием выходных
данных оценки ОО-компонентов (например, ЗБ, руководств) и спецификации
интерфейсов между ОО-компонентами в составном 00.
Анализ поддержан независимым тестированием интерфейсов базового
компонента, на которые полагаются зависимые компоненты, как описано в
информации о зависимостях, свидетельстве тестирования разработчиком,
базирующемся на информации о зависимостях, информации по разработке и
обосновании композиции, а также выборочным независимым подтверждением
результатов тестирования, выполненного разработчиком. Анализ также
поддержанпроводимымоценщикомкраткиманализомуязвимостей
составного 00.
СоПД-А также обеспечивает доверие путем уникальной идентификации
составного ОО (т.е. ИТ-части 00 и руководств).
39