ГОСТ Р ИСО/МЭК 15408-3-2002
6 Оценочные уровни доверия
Оценочные уровни доверия (ОУД) образуют возрастающую шкалу, которая позволяет соотнести
получаемый уровень доверия состоимостью и возможностью достижения этой степени доверия. Насто
ящий стандарт идентифицирует разделенные понятия доверия к ОО по завершению оценки и поддер
жки этого доверия в процессе эксплуатации ОО.
Важно обратить внимание, что не всесемейства и компоненты настоящего стандарта включены в
оценочные уровни доверия. Это не означает, что они не обеспечивают значимое и полезное доверие.
Напротив, ожидается, что эти семейства и их компоненты будут рассматриваться для усиления ОУД в тех
ПЗ и ЗБ, для которых они полезны.
6.1 Краткий обзор оценочных уровней доверия (ОУД)
В таблице 6.1 представленосводное описание ОУД. Графы таблицы представляют иерархически
упорядоченный набор ОУД, а строки —семействадоверия. Каждый номер в образованной ими матри це
идентифицирует конкретный компонент доверия, применяемый в данном случае.
Как показано в следующем подразделе, в настоящем стандарте определены семь иерархически
упорядоченных оценочных уровней доверия для ранжирования доверия к ОО. Каждый последующий
ОУД представляетболее высокое доверие, чем любой из предыдущих. Увеличение доверия от предыду
щего ОУД к последующемудостигается заменой какого-либо компонента доверия иерархичным ком
понентом из того же семейства доверия (т. е. увеличением строгости, области и/нли глубины опенки) и
добавлением компонентов из другихсемейств доверия (т. е. добавлением новых требований).
ОУД состоят из определенной комбинации компонентовдоверия, как описано в разделе 2. Точ
нее. каждый ОУД включает в себя не более одного компонента каждого семейства доверия, а все
зависимости каждого компонента доверия учтены.
Хотя в настоящем стандарте определены именно ОУД, можно представлять другие комбинации
компонентовдоверия. Специально введенное понятие «усиление* («augmentation») допускает добавле
ние (из семейств доверия, до этого не включенных в ОУД) или замену компонентов доверия в ОУД
(другими иерархичиыми компонентами из того же самого семейства доверия). Из конструкций уста
новления доверия, определенных в ГОС! Р ИСО/МЭК 15408, только ОУД могут быть усилены.
Понятие «ОУД» за исключением какого-либо составляющего его компонента доверия» не признано в
ГОСТ Р ИСО/МЭК 15408 какдопустимое утверждение. Вводящий усиление обязан строго обосновать
полезность и дополнительную ценностьдобавленного к ОУД компонентадоверия. ОУД может быть
также расширен требованиями доверия, сформулированными в явном виде.
Т аб л и ц а 6.1 —Обзор оценочных уровней доверия
Класс доверия
Семейства
доверия
Компоненты доверия
h
i
оценочного уровни доверия
ОУД1
ОУД2
ОУДЗОУД-1ОУД5ОУД6ОУД7
Управление
конфигурацией
Поставка и экенлу-
.нация
Разработка
11
2
2
123
4
4
5
5
1
2
333
11
2
223
1111111
111
2
3 3 4
1 2
2
3
4 5
1
2
3 3
1
2
3
11
2
2
111
Г ~
2
2
3
Руководства
Поддержка
жизненного цикла
1333
1111 111
1111 I 1 1
111
2
2
ACM_AUT
АСМ_САР
ACM_SCP
ADO DEL
ADOJCiS
ADVESP
ADV_HLD
ADVIMP
ADVJNT
ADV LLD
ADV RLR
ADVS PM
AGD_AD.M
AGDUSK
ALC_DVS
ALC_FLR
ALC_LCD
alc
_
tat
1
2
2
3
1 2 3 3
28