ГОСТ Р ИСО/МЭК 15408-3-2013
интерфейс относится к категории осуществляющих выполнение ФТБ.
Следует отметить, что один интерфейс может обеспечивать доступ к
нескольким различным сервисам и предоставлять различные результаты,
некоторые из которых могут осуществлять выполнение ФТБ. а другие нет;
интерфейсы сервисов (или сервисы, доступные при обращении к связанным
с ними интерфейсам), от которых зависят функциональные возможности,
осуществляющие выполнение ФТБ, но при этом от них для осуществления
политик безопасности 00 требуется только правильное функционирование,
относятся к категории поддерживающих выполнение ФТБ.
интерфейсы сервисов, от которых никак не зависят функциональные
возможности, осуществляющие выполнение ФТБ, относятся к не влияющим
на выполнение ФТБ.
Следуетотметить,что длятого,чтобыинтерфейсбыл отнесенк
поддерживающим или не влияющим на выполнение ФТБ, он не должен включать в
себя сервисы и результаты, осуществляющие выполнение ФТБ.Напротив,
осуществляющий выполнение ФТБ интерфейс может включать поддерживающие
выполнение ФТБ сервисы (например, возможность выставить время в системе
может выполняться сервисом интерфейса, осуществляющего выполнение ФТБ, но
если этот же интерфейс используется для отображения даты в системе, то этот
сервис может быть исключительно поддерживающим выполнение ФТБ). В качестве
яркого примера «исключительно поддерживающего выполнение ФТБ интерфейса»
можно привести интерфейс системных вызовов, которыйиспользуется как
пользователями, так и частью ФБО, запускаемых от имени пользователей.
Чем больший объем информации предоставляется о ИФБО, тем больше
приобретаемое доверие к тому, что данные интерфейсы правильно категорированы
и проанализированы. Требования структурированы таким образом, что на самом
низком уровне для описания интерфейсов, не влияющих на выполнение ФТБ,
требуется только минимально необходимый объем информации для того, чтобы
оценщик мог сделать заключение эффективным образом. Чем выше требуемый
уровень доверия, тем больший объем информации предоставляется оценщику для
того, чтобы у него было больше уверенности в проектировании.
Цель в определении этих категорий («осуществляющие ФТБ»,
«поддерживающие ФТБ» и «не влияющие на выполнение ФТБ») и предъявлении к
85