ГОСТ Р ИСО/МЭК 15408-3—2002
КлиоAOV. PMfMAma
(ПМафЧШЦМ
-Щ-
-
ADV_reP Фуицязнилыяи
00 - 0
AEWJHLDПропетеерхнеодх*нп
-0-0-0-ЕНЗ
HZHZHZ1
ADVJMP Пмрстаыюю рештещп
ADVJMTВнугрпптяструктураОБО
J-0-0-0
ADV.LLD Пропет нквмаго уровня
J-0-0-0
3
_ | ADV_RCRСоотавтдшп гурош лв-j 1
1
j |~2~| |~ ~|
4
1
ADV_8PU
Мемтретшж
шлипки
UT JTUT
1
__________
Оозопвоюсти
П 1ГУ П Д1
Рисунок 10.1 —Декомпозиция класса «Разработка»
Парадигма, очевидная для этих семейств, —функциональная спецификация ФБО. разбиение
ФБО на подсистемы, разбиение подсистем на модули, показ реализации модулей и демонстрация
соответствия между всеми декомпозициями, которая представляется как свидетельство. Требования
для различных представлений ФБО разнесены по разным семействам, однако разработчику ПЗ/ЗБ
дается возможность определить, какое именно подмножество представлений ФБО требуется.
На рисунке 10.2 показаны связи между различными представлениями ФБО. целями и требова
ниями. с которыми они связаны. Классы АРЕ и ASE определяют требования соответствия между
функциональными требованиями и целями безопасности, а также между целями безопасности и ожи
даемой средой ОО. Класс ASE также определяет требования к соответствию между целями безопасно
сти, функциональными требованиями и краткой спецификацией ()().
Требования едя всехдругих соответствий, показанных на рисунке 10.2,определены вклассе ADV.
Семейство ADV SPM определяет требования соответствия между ИБО и моделью ПБО. а также
между моделью ПБО и функциональной спецификацией. Семейство ADV RCRопределяет требова
ния соответствия между всеми имеющимися представлениями ФБО —от краткой спецификации ОО до
представления реализации. Наконец, каждое семейство доверия, относящееся к конкретному пред
ставлению ФБО (т. е. ADV_FSP, ADVHLD, ADV_LLD и ADV_IMP), определяет требования, уста
навливающие связь между представлением ФБО и функциональными требованиями, сочетание кото
рых помогает убедиться втом. что функциональные требования безопасности ОО были учтены. Анализ
прослеживания будет выполняться всегда, начиная с самого высокого уровня представления ФБО,
включая каждое из имеющихся представлений ФБО. ГОСТ Р ИСО/МЭК 15408 реализует это требова ние
прослеживания, используя зависимости от семейства ADVRCK. Семейство ADVJNT не пред
ставлено на рисунке 10.2, поскольку оно связано с внутренней структурой ФБО и имеет лишь косвен
ное отношение к процессу уточнения представлений ФБО.
Замечания по применению
Политика безопасности ОО(ПБО) —совокупность правил, регулирующих управление актива
ми, их защиту и распределение в пределах ОО и выражаемых посредством функциональных требова
ний безопасности ОО. От разработчика в явном виде не требуется представление ПБО.
поскольку ПБО выражается посредством функциональных требований безопасности (X), через
сочетание поли тик функций безопасности (Г1ФБ) и других отдельных элементов требований.
4-1
*
47