ГОСТ Р ИСО/МЭК 15408-3—2002
ACM_SCP.1.1CДокументация УК должна показать, что система УК как минимум отслеживает:
представление реализации ОО, проектную документацию, тестовую документа
цию, документацию пользователя, документацию администратора и документа
цию УК.
ACM_SCP.1.2C Документация УКдолжна содержать описание, как элемешы конфшурацни от
слеживаются системой УК.
Элементы действий оценщика
ACM_SCP.1.1Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
ACM_SCP.2 Охват УК отслеживания проблем
Цели
Система УК может контролировать изменения только тех элементов, которые были включены
под УК. Включение под УК представления реализации ОО, проектной и тестовой документации,
документации администратора и пользователя и документации УК обеспечивает доверие, что
они могутбыть модифицированы только под контролем всоответствии с полномочиями.
Отслеживание недостатков безопасности под УК не позволяет утратить или игнорироватьсооб
щения о недостатках безопасности, давая возможность разработчику контролировать недостатки безо
пасности вплоть до ихустранения.
Зависимости
ACM СЛР.З Средства контроля авторизации
Элементы действий разработчика
ACM_SCP.2.ID Разработчик должен представить документацию УК.
Элементы содержания и представления свидетельств
ACM_SCP.2.1CДокументация УК должна показать, что система УК как минимум отслеживает:
представление реализации ОО, проектнуюдокументацию, тестовуюдокумента
цию. документацию пользователя, документацию администратора, документа
цию УК и недостатки безопасности.
ACM_SCP.2.2C Документация УК должна содержать описание, как элементы конфигурации
отслеживаются системой УК.
Элементы действий оценщика
ACM_SCP.2.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всемтребованиям к содержанию и представлению свидетельств.
ACM_SCP.3 Охват УК инструментальных средств разработки
Цели
Система УК может контролировать изменения только тех элементов, которые были включены
под УК. Включение под УК представления реализации ОО, проектной и тестовой документации,
документации администратора и пользователя и документации УК обеспечиваетдоверие к тому,
что они могутбыть модифицированы только под контролем в соответствии с полномочиями.
Отслеживание недостатков безопасности под УК не позволяет утратить или игнорировать сооб
щения о недостатках безопасности, давая возможность разработчику контролировать недостатки безо
пасности вплоть до ихустранения.
Инструментальные средства разработки играют важную роль в обеспечении изготовления каче
ственной версии ОО. Следовательно, важно контролировать модификацию этих средств.
Зависимости
АСМ_САР.З Средства контроля авторизации
Элементы действий разработчика
ACM_SCP.3.1D Разработчикдолжен представить документацию УК.
Элементы содержания и представления свидетельств
ACM_SCP.3.1CДокументация УК должна показать, что система УК как минимум отслеживает:
представление реализации ОО, проектнуюдокументацию, тестовую документа
цию, документацию пользователя, документациюадминистратора, документа
цию УК. недостатки безопасности н инструментальные средства разработки и
связанную с ними информацию.
ACM_SCP.3.2CДокументация УК должна содержать описание, как элементы конфигурации
отслеживаются системой УК.
43