ГОСТ Р ИСО/МЭК 15408-3-2013
каждой из них различных требований (для компонентов более низкого уровня)
состоит в том, чтобы предоставить в первом приближении представление о том. на
что должен быть направлен анализ, и о свидетельствах, на основании которых
проводится данный анализ. Если в документации, представленной разработчиком по
интерфейсам ОБО. все интерфейсы описаны на уровне детализации, определенной
в требованиях, предъявляемым к интерфейсам, осуществляющим выполнение ФТБ
(т.е. в случае, когда документация усиливает требования), разработчику не
требуется создавать отдельное свидетельство для соответствия этим требованиям.
Аналогично, так как разделение интерфейсов по категориям нужно только для того,
чтобы распределить виды интерфейсов по строгости предъявляемым к их
описаниям требованиям, от разработчика не требуется вносить изменения в
свидетельства только для того, чтобы классифицировать имеющиеся интерфейсы
по описанным выше категориям. Основная цель такого разделения заключается в
том, чтобы позволить разработчикам с менее развитой методологией разработки
(что приводит к появлению таких недостатков как излишне детализированная
документация по проекту и интерфейсам)предоставлять только необходимые
свидетельства без лишних затрат.
В последнем элементе группы «.С» («Элементы содержания и представления
свидетельств») каждого компонента семейства представлено прямое соответствие
между ФТБ и функциональной спецификацией; в нём отражается, какие интерфейсы
используются для выполнения каждого требуемого ФТБ. В случаях, когда в ЗБ
содержатся такие функциональные требования, как представленные в ИСО/МЭК
15408-2вкомпоненте«Защитаостаточнойинформации»(FDP__RIP),
функциональные возможности которых не могут проявлять себя в ИФБО, эти ФТБ
должны быть определены в функциональной спецификации и/или прослеживании;
включение их в функциональную спецификацию поможет обеспечить уверенность в
том, что они не будут упущены из виду на более низких уровнях декомпозиции, где
они будут иметь важное значение для безопасности
11.2.3.1Детализация интерфейсов
Предъявляются определенные требования к тому, с какойдетализацией
следует представлять информацию об ИФБО. Согласно этим требованиям,
интерфейсы специфицируются (на разных уровнях детализации) в терминах
назначения интерфейса, метода использования, параметров, описаний параметров
и сообщений об ошибках.
86