ГОСТ Р ИСО/МЭК 15408-3—2002
что. в свою очередь, способствует определению тех элементов, на которые направлены требования
оценки для ОО.
Поддержанию целостности ОО способствуют применение средств контроля, предупреждающих
выполнение несанкционированных модификаций ОО, а также обеспечение надлежащих функцио
нальных возможностей и использование системы УК.
Предназначение процедур приемки —подтвердить, что любое создание или модификация эле
ментов конфигурации санкционировано.
Процедуры компоновки способствуют правильному выполнению генерации ОО из управляемого
набора элементов конфигурации санкционированным способом.
Требование, чтобы система УК была способна идентифицироватьоригинал материала, использу
емый для генерации ОО, способствует сохранению целостности этого материала путем применения
приемлемых технических, физических и процедурных мер зашиты.
Зависимости
ACM_SCP.l Охват УК объекта оценки
ALC_DVS,2 Достаточность мер безопасности
Эдеме!пы действий разработчика
АСМ_САР.5.Ш Разработчикдолжен предоставить маркировкудля ОО.
ACM_CAP.5.2D Разработчикдолжен использовать систему УК.
ACM_CAP.5.3D Разработчик должен представить документацию УК.
Элементы содержания и представления свидетельств
АСМ_САР.5.1С Маркировка ОО должна быть уникальна для каждой версии ОО.
АСМ_САР.5.2С ООдолжен быть помечен маркировкой.
АСМ_САР.5.3С Документация УК должна включать в себя список конфигурации, план УК.
план приемки и процедуры компоновки.
АСМ_САР.5.4С Список конфигурации должен содержатьописание элементов конфигурации,
входящих в ОО.
АСМ_САР.5.5С Документация УК должна содержатьописание метода, используемогодляуни
кальной идентификации элементов конфигурации.
АСМ_САР.5.6С Система УК должна уникально идентифицировать все элементы конфигурации.
АСМ_САР.5.7С План УК должен содержать описание, как используется система УК.
АСМ_САР.5.8С Свидетельство должно демонстрировать, что система УК действует в соответ
ствии с планом УК.
АСМ_САР.5.9СДокументация УК должна содержать свидетельство, что система УК действи
тельно сопровождала и продолжает эффективносопровождать все элементы кон
фигурации.
АСМ_САР.5.10С Система УК должна предусмотреть такие меры, при которых в элементах
конфигу рации могут быть сделаны толькосанкционированные изменения.
АСМ_САР.5.11С Система УКдолжна поддерживать генерацию (Ю.
АСМ_САР.5.12С План приемки должен содержатьописание процедур, используемых для прием
ки модифицированного или вновь созданного элемента конфигурации как час
ти ОО.
АСМ_САР.5.13С Процедуры компановки должны описать, как систему УК применяют в процессе
изготовления ОО.
АСМ_САР.5.14С Система УКдолжна содержать требование, чтобылицо, ответственное за вклю
чение элемента конфигурации под УК, не являлось его разработчиком.
АСМ_САР.5.15С Система УКдалжиа четко идентифицироватьэлементы конфигурации, которые
составляют ФБО.
АСМ_САР.5.16С Система УКдолжна поддерживать аудит всех модификаций ОО с регистрацией
как минимум инициатора, даты и времени модификации в журнале аудита.
АСМ_САР.5.17С Система УК должна быть способна идентифицировать оригиналы всех материа
лов, используемые для генерации ОО.
АСМ_САР.5.18С Документация УК должна демонстрировать, что использование системы УК
совместно с мерами безопасности разработки сделает возможными только санк
ционированные изменения в ОО.
41