ГОСТ Р ИСО/МЭК 15408-3-2013
ASE: О ценка задания по
безопасности
ASE_
’тверждения о соответствии
ASE_ECD.1 О пределение расш иренных компонентов
A S E JN T .1 Введение ЗБ
A S E _0B J.2 Цели безопасности
ASE_REQ .2 Производные требования безопасности
ASE_SPD.1 О пределение проблемы безопасности
ASE_TSS.1 Краткая специф икация ОО
8.5Составной уровень доверия С (СоПД-С) -предусматривающий
методическую композицию, тестирование и проверку
8.5.1Цели
СоПД-С позволяет разработчику достигнуть максимального доверия на основе
точного анализа взаимосвязей между компонентами составного 00, который,
несмотря на строгость, не требует полного доступа ко всем свидетельствам
базового компонента.
Поэтому СоПД-С применим, когда разработчикам или пользователям требуется
независимо подтвержденный уровень доверия к безопасности от умеренного до
высокого для ОО общего назначения и они готовы нести дополнительные затраты на
проектирование, связанные с обеспечением безопасности.
8.5.2Компоненты доверия
СоПД-С обеспечивает доверие путем анализа ЗБ с полным содержанием для
составного 00. Для понимания режима безопасного функционирования ФТБ в ЗБ
составного 00 анализируются с использованием выходных данных оценки ОО-
компонентов (например, ЗБ, руководств), спецификации интерфейсов между 00-
компонентами и проекта 00 (описывающего модули ФБО), содержащегося в
информации по разработке композиции.
Анализподдержаннезависимымтестированиеминтерфейсовбазового
компонента, на которые полагаются зависимые компоненты, как описано в
информации о зависимостях (которая для данного СоПД также включает проект
ОО), свидетельстве тестирования разработчиком, базирующемся на информации о
зависимостях, информации по разработке и обосновании композиции 00, а также
выборочнымнезависимымподтверждениемрезультатовтестирования.
42