ГОСТ Р ИСО/МЭК 15408-3—2002
AMA_SIA.2.4C Анализ влияния на безопасностьдолжен для каждого изменения, влияющего на
задание по безопасности или представления ФБО, идентифицировать псефун
кции безопасности ИТ и компоненты ОО, категорированные как
осуществляю щие ПБО, на которые воздействует данное изменение.
A.\1A_SIA.2.5C Анализ влияния на безопасность должен для каждого изменения, которое приво
дит к модификации представления ФБО реализации или среды ИТ, идентифи
цировать свидетельство тестирования, показывающее дтя требуемого уровня
доверия, что ФБО остаются правильно реализованными и после изменения.
A.\1A_SIA.2.6C Анализ влияния на безопасность должен для каждого применяемого требования
из классов доверия «Управление конфигурацией» (ACM), «Поддержка жизнен
ного цикла» (ALC), «Поставка и эксплуатация» (ADO) и «Руководства» (AGD)
идентифицировать все поставляемые материалы оценки, которые изменились,
и содержать краткое описание каждого изменения и его воздействие
надоверие к ОО.
AMA_SIA.2.7C Анализ влияния на безопасность должен для каждого применяемого требования в
классе доверия «Оценка уязвимости» (AVA) идентифицировать, какие поставтя-
емые материалы оценки изменились, а какие пет, и привести доводы для
приня того решения; обновлять или нетданный поставляемый материал.
Элеме>ггыдействий оценщика
AMA_SIA.2.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
AMA_SIA.2.2E Оценщик должен проверить, что при анализе влияния на безопасность все
изменения задокументированы на приемлемом уровне детализации вместе с со
ответствующим строгим обоснованием поддержки доверия втекущей версии (X).
ПРИЛОЖЕНИЕ А
(справочное)
Перекрестные ссылки между компонентамидоверия
Зависимости между компонентами, приведенные в разделах 8—14 и 16. яатяютси прямыми Зависимос
тями между компонентами доверия. В таблице А.1 объединены как прямые, так и косвенные зависимости.
Косвенные зависимости являются, в конечном счете, результатом последовательною учета всех Зависимос тей
каждою компонента, приведенного в списке зависимостей.
105