ГОСТ Р ИСО/МЭК 15408-3-2013
8.4.2Компоненты доверия
СоПД-В обеспечивает доверие путем анализа ЗБ с полным содержанием для
составного 00. Для понимания режима безопасного функционирования ФТБ в ЗБ
для составного 00 анализируются с использованием выходных данных оценки ОО-
компонентов (например. ЗБ, руководств), спецификации интерфейсов между ОО-
компонентами и проекта 00 (описывающего подсистемы ФБО), содержащегося в
информации по разработке композиции.
Анализподдержаннезависимымтестированиеминтерфейсовбазового
компонента, на которые полагаются зависимые компоненты, как описано в
информации о зависимостях (которая для данного СоПД также включает проект
ОО), свидетельстве тестирования разработчиком, базирующемся на информации о
зависимостях, информации по разработке и обосновании композиции 00, а также
выборочнымнезависимымподтверждениемрезультатовтестирования,
выполненного разработчиком. Данный анализ также поддержан проводимым
оценщикоманализомуязвимостейсоставного00,демонстрирующим
противостояние нарушителю с Базовым потенциалом нападения.
Этот СоПД демонстрирует значительное увеличение уровня доверия по
сравнениюсСоПД-A,требуяболееполногоохвататестированием
функциональных возможностей безопасности.
Таблица 11 - СоПД-В
К л асс д о в е р и я
К о м по н е н ты д о в е р и я
АСО : Композиция
A C 0_C 0R .1 О боснование композиции
АС О _С ТТ.2 Строгое тестирование интерф ейсов
A C 0_D E V .2 Базовое свидетельство по проекту
A C 0_R EL.1 Базовая инф ормация о зависимостях
AC O _V U L.2 Анализ уязвимостей композиции
AGD: РуководстваA G D _0P E .1 Руководство пользователя по эксплуатации
AG D_PRE.1 Подготовительные процедуры
ALC :ПоддержкаА1_С_СМС.1 М аркировка 0 0
жизненного цикла
ALC .C M S.2 О хват УК частей 0 0
41