ГОСТ Р ИСО/МЭК 15408-3—2002
ADO_DEL.2.2CДокументация посгавкн лолжаа содержать описание, как различные процедуры и
технические меры обеспечивают обнаружение модификаций илилюбого расхож
дения между оригиналами разработчика и версией, полученной в месте использо
вания.
ADO_DEL.2.3CДокументация поставки должна содержать описание, как различные процедуры
позволяют обнаружить попытку подмены от имени разработчика лаже в техслу
чаях, когда разработчик ничего не отсылал к месту использования.
Элементы действий оцешцика
ADO_DEL.2.1E Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всемтребованиях» к содержанию и представлению свидетельств.
ADO_DEL.3 Предотвращение модификации
Зависимости
АСМ_САР.З Средства контроля авторизации
Элементы действий разработчика
ADO_DEL.3.1 D Разработчик должен задокументировать процедуры поставки ОО или его частей
пользователю.
AD()_DEL.3.2D Разработчик должен использовать процедуры поставки.
Элементы содержания и представления свидетельств
ADO_DEL.3.1CДокументация поставки должна содержать описание всехпроцедур, необходимых
для поддержки безопасности при распространении версий ОО к местам исполь
зования.
ADO_DEL.3.2C Документация поставки должна содержатьописание, как различные процедуры
и технические меры обеспечивают предотвращение модификаций или любого
расхождения между оригиналом разработчика и версий, полученной в
месте использования.
ADO_DEL.3.3C Документация поставки должна содержать описание, как различные процедуры
позволяют обнаружить попытку подмены от имени разработчика даже в тех
случаях, когда разработчик ничего не отсылал к месту использования.
Элементы действий оценщика
AD()_DEL.3.IE Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всемтребованиям к содержанию и представлению свидетельств.
9.2 Установка, генерация и запуск (ADO_IGS)
Цели
Процедуры установки, генерации и запуска полезны для обеспечения, чтобы ОО был установ
лен, сгенерирован и запущен безопасным способом так. как это предписано разработчиком. Требова
ния. предъявляемые к установке, генерации и запуску, предусматривают безопасный переход от
нахождения представления реализации ОО иод управлением конфигурации к началу его эксплуатации в
среде использования.
Ранжирование компонентов
Компоненты в этом семействе ранжированы с учетом того, регистрируются ли опции генера
ции ОО.
Замечания по применению
Установлено, что применение этих требований будет меняться в зависимости от различных ас
пектов. например, является ли ОО продуктом или системой И Г. поставлен ли ОО в готовом к
эксплуатации состоянии или он должен устанавливаться владельцем на месте эксплуатации и г.д. Для
конкретного ОО обычно будет иметь место разделение ответственности по установке, генерации и
запуску между разрабозчиком и владельцем ОО, но имеются примеры, где вседействия выполняются
одной стороной. Например, для смарт-карты все аспекты установки, генерации и запуска могут вы
полняться по месту разработки ОО. С другой стороны, ОО может быть поставлен как система ИТ в
форме программного обеспечения, где все аспекты установки, генерации и запуска выполняются по
местуиспользования ОО.
Также возможем случай, когда ОО уже установлен до начала оценки. Вэтом случае может быть
неуместным требовать и анализировать процедуры установки.
4-1 —1451
45