ГОСТ Р ИСО/МЭК 15408-3-2002
высокоедоверие соответствию наименее абстрактного представления ФБО функциональным требова
ниям безопасности ОО. что и является конечной целью этого класса. Если оценщик не устанавливает
соответствие функциональным требованиям безопасности ()() для промежуточных представлений ФБО.
то попытка сделать заключение о соответствии наименее абстрактного представления ФБО функцио
нальным требованиям безопасности ОО может представлять собой слишком большой шагдля точного
выполнения. И. наконец, в зависимости от требуемой совокупности представлений ФБО. вполне
возможно, что проект нижнего уровня, проект верхнего уровня или даже функциональная специфи
кация может являться наименее абстрактным имеющимся представлением ФБО.
10.1 Функциональная спецификация (ADV_FSP)
Цели
Функциональная спецификация — это описание на верхнем уровне видимого пользователем
интерфейса и режима выполнения ФБО. Она представляет собой отображение функциональных требо
ваний безопасности ОО. Функциональная спецификация должна показать, что все функциональные
требования безопасности ОО учтены.
Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе степени формализации, требуемой для
функциональной спецификации, и степени детализации, предусмотренной для внешних интерфейсов
ФБО.
Замечания по применению
Элементы ADV_FSP.*.2E этогосемейства определяют требование, чтобы оненшнк сделат заклю
чение, что функциональная спецификация является точным и полным отображением функциональ
ных требований безопасности ОО. Этимобеспечивается прямое соответствие междуфункциональными
требованиями безопасности ОО и функциональной спецификацией в дополнение к попарным соот
ветствиям. требуемым семейством ADV_RCR. Ожидается, что оценщик использует свидетельство,
включенное в ADV RCR. как основание для этого заключения, а требование полноты предполагает
соотнесение с уровнем абстракции функциональной спецификации.
Для ADV_FSP.1.3C предполагается, чтобы в функциональной спецификации предоставлялась
информация, достаточная для понимания того, как были учтены функциональные требования безо
пасности ОО. и давалась возможность спецификации тестов, которые отражают функциональные
требования безопасности ОО в ЗБ. Необязательно, чтобы такое тестирование охвагтло все возможные
ответы на запросы и сообщения об ошибках, которые могут быть сформированы интерфейсом, но
следует, чтобы приведенная информация сделала ясными результаты использования интерфейса в
случае нормального завершения и наиболее общих примеров отказа.
ADV_FSP.2.3C содержит требование полногопредставления функциональногоинтерфейса. Этим
будет обеспечена необходимая детализациядля поддержки как полного тестирования ОО. так и оцен ки
уязвимостей.
Применительно к уровню формализации функциональной спецификации неформальная, полу
формальная и формальная спецификация рассматриваются как иерархнчные по сути. Так. элементы
требований ADV_FSP.1.1C и ADV FSP.2.IC могут быть удовлетворены использованием полуфор
мальной или формальной функциональной спецификации, поддержанной, где это необходимо, не
формальным пояснительным текстом. Аналогично, ADV FSP.3.1C может бытьудовлетворен исполь
зованием формальной функциональной спецификации.
ADV_FSP. 1Неформальная функциональная спецификация
Зависимости
ADV_RCR.l Неформальная демонстрация соответствия
Элементы действий разработчика
ADV_FSP. 1.1D Разработчик должен представить функциональную спецификацию.
Элементы содержания и представления свидетельств
ADV_FSP. 1.1C Функциональная спецификация должна содержать неформальное описание ФБО н
их внешних интерфейсов.
ADV_FSP.I.2C Функциональная спецификация должна быть внутренне непротиворечивой.
ADV_FSP.1.3C Функциональная спецификациядолжна содержать описание назначения и методов
использования всех внешних интерфейсов ФБО, обеспечивая, где это необходимо,
детализацию результатов, нештатных ситуаций и сообщенийоб ошибках.
ADVJFSP.I.4C Функциональная спецификациядолжна полностьюпредставить ФБО.
50