ГОСТ Р ИСО/МЭК 15408-3-2002
АСМ_САР.5.19С Документация УК должна демонстрировать, что использование процедуркомпо
новкиобеспечивает выполнение генерации ОО правильно и санкционированным
способом.
АСМ_САР.5.20С Документация УК должна демонстрировать, что система УК достаточна для
обеспечения того, чтобы лицо, ответственное за включение элемента конфигу
рации под УК, не было его разработчиком.
АСМ_САР.5.21CДокумеигация УКдолжна содержать строгое обоснование, что процедуры при
емки обеспечивают адекватный и удобный просмотр изменений всех элементов
конфигурация.
Элементы действий оценщика
АСМ_САР.5.1Е Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
8.3 Область УК (ACM_SCP)
Цели
Цель этого семейства — обеспечить, чтобы все необходимые элементы конфигурации ОО отсле
живались системой УК. Этоспособствует обеспечению зашиты целостности элементов конфигурации с
использованием возможностей системы УК.
Компонентами семейства может обеспечиваться отслеживание:
а) представления реализации ОО;
б) всей необходимой документации, включая сообщения о проблемах, возникающих во время
разработки и эксплуатации;
в) опций конфигурации (например, ключей компилятора);
г) инструментальных средств разработки.
Ранжирование компонентов
Компоненты семейства ранжированы на основе того, что из перечисленного ниже отслеживается
системой УК: представление реализации ОО. проектная документация, тестовая документация, доку
ментация пользователя, документация администратора, документация УК. недостатки безопасности,
инструментальные средства разработки.
Замечания по применению
ACM_SCP. 1.1Cсодержиттребование, чтобы системой УК отслеживалось представление реачиза
чин ОО. Представление реализации ОО включает всебя всеаппаратные, программные и программно-
аппаратные средства, которые составляют ОО по существу. В случае, когда ОО состоит только
из программных средств, представление реализации можетсостоять исключительно из исходногои
объек тного кода.
ACM SCP.I.1C содержит также требование, чтобы системой УК отслеживалась документация УК.
Документация включает в себя алан УК, а также информацию относительно актуальных версий
любых инструментальных средств, которые входят в состав системы УК.
ACM_SCP.2.1Cсодержиттребование, чтобы системой УКотслеживались недостатки безопаснос
ти, т. е. сопровождалась информация об имевших место недостатках безопасности и ихустранении, а
также сведения о существующих недостатках безопасности.
ACM_SCP.3.1C содержиттребование, чтобысистемой УКотслеживалисьинструментальныесредства
разработки и информация, относящаяся к ним. Примеры инструментальных средств разработки —
языки программирования и компиляторы. Информация, имеющая отношение к элементам генерации
ОО (типа опций компилятора, опций инсталляции/генерации и опций компоновки), - пример ин
формации, относящейся к инструментальным средствам разработки.
ACM_SCP.l Охват УК объекта оценки
Цели
Система УК может контролировать изменения только тех элементов, которые были включены
под УК. Включение под УК представления реализации ОО. проектной и тестовой документации,
документации администратора и пользователя и документации УК обеспечивает доверие, что
они могутбыть модифицированы только под контролем в соответствии с полномочиями.
Зависимости
АСМ_САР.З Средства контроля авторизации
Элементы действий разработчика
ACM SCP.l. ID Разработчик должен представить документацию УК.
Элементы содержания и представления свидетельств
42