ГОСТ Г ИСО/МЭК 15408-3-2002
Элементы действий оценщика
ACM_ALT.2.1E Оиеншик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
8.2 Возможности УК (АСМ_САР)
Цели
Возможности системы УК связаны с вероятностью того, что могут произойти случайные или
несанкционированные модификации элементов конфигурации. Следует, чтобы система УК обеспечила
целостность ОО. начиная с ранних этапов проектирования и на протяжении всей последующей дея
тельности по сопровождению.
Цели этого семейства состоят вследующем:
а) обеспечение корректности и полноты ОО к моменту представления его потребителю;
б) обеспечение, чтобы никакие элементы конфигурации не были пропущены в процессе оценки;
в) предотвращение несанкционированной модификации, добавления или удаления элементов
конфигурации ОО.
Pai(жирование комлонентов
Компоненты вэтом семействе ранжированы на основе возможностей системы УК. объемадоку
ментации УК, представленной разработчиком, и того, представленоли разработчиком строгое обосно
вание соответствия системы УКтребованиям безопасности.
Замечания по применению
АСМ_САР.2 содержит отдельные требования, которые относятся к элементам конфигурации.
Семейство ACM_SCP содержит требования по составу элементов конфигурации, отслеживаемых сис
темой УК.
АСМ_САР.2.3С содержит требование, чтобы был представлен список конфигурации. Список
конфигурации содержит все элементы конфигурации, которые сопровождаются системой УК.
АСМ_САР.2.6С содержит требование, чтобы система УК уникально идентифицировала все эле
менты конфигурации. Также требуется, чтобы модификация элемента конфигурации приводила к
назначению новою уникального идентификатора.
АСМ_САР.3.8С содержит требование, что свидетельство должнодемонстрировать функциониро
вание системы УК всоответствии с планом УК. Примерами такого свидетельства являются как доку
ментация типа образов экрана или журнала аудита для системы УК. так и подробная демонстрация
системы УК разработчиком. Оценщик является ответствен!
1
ым за заключение, что это свидетельство
является достаточным для показа, что система УК функционирует всоответствии с планом УК.
АСМ_САР.3.9С содержит требование, чтобы было представлено свидетельство, показывающее,
что все элементы конфигурации поддерживаются системой УК. Так как элементом конфигурации
считается элемент, включенный в список конфигурации, это требование устанавливает, что все эле
менты списка конфигурации поддерживаются системой УК.
АСМ_САР.4.11C содержит требование, чтобы система УК поддерживала генерацию ОО. Для
этого требуется, чтобы система УК предоставила информационные и/или электронные средства, со
действующие принятию заключения, что при генерации ОО использованы правильные элементы
конфигурации.
АСМ_САР.1 Номера версий
Цели
Требуется уникальная маркировка .тля обеспечения однозначности в определении оцениваемого
экземпляра ОО. Обозначение ОО соответствующей маркировкой дает пользователям ОО возможность
знать, какой экземпляр ОО они используют.
Зависимости отсутствуют.
Элементы действий разработчика
АСМ_САР. 1.1D Разработчик должен предоставить маркировку для ОО.
Элементы содержания и представления свидетельств
АСМСАР. I.1C Маркировка ОО должна быть уникальна для каждой версии ОО.
АСМ_САР.1.2С ОО должен быть помечен маркировкой.
Элементы действий оценщика
АСМ_САР.1.1Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
3S