ГОСТ Р ИСО/МЭК 15408-3-2002
Элементы действий оценщика
ADV_HLD.5.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ADV_HLD.5.2E Оценщикдолжен сделать независимое заключение, что проект верхнего уровня
— точное и полное отображениефункциональныхтребований безопасности ОО.
10.3 Представление реализации (ADV_IMP)
Цели
Описание представления реализации в форме исходного текста программ, микропрограмм, схем
аппаратных средств и т. д. фиксируетдетализацию выполнения ФЬО для поддержки анализа.
Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе полноты и структуры приведенного пред
ставления реализации.
Замечания по применению
Представление реализации применяют, чтобы выразить наименееабстрактное представление ФБО.
а именно используемое для создания собственнореализации ФБО без дальнейшего уточнения проекта.
Исходный текст, который затем компилируют, или чертеж аппаратуры, который используют для
построения действующего оборудования, —примеры частей представления реализации.
Возможно, что оценщики смогут использовать представление реализации, чтобы непосредствен
но поддерживать другие виды действий при оценке (например, анализ уязвимостей, анализ полноты
тестирования или идентификациюдополнительных тестов оценщика). Ожидается, что авторы ПЗ/ЗБ
выберут компонент, требующий достаточно полной и всесторонней реализации, для удовлетворения
всехдругих требований, включенных в ПЗ/ЗБ.
ADV_IMP.l Подмножество реализации ФБО
Замечания по применению
ADVJMP.1.1D содержит требование, чтобы разработчик обеспечил представление реализации
для подмножества ФБО. Целью яазяется доступ, по меньшей мере к той части ФБО. которая обеспе
чит оценщику возможность провести экспертизу представления реализации тех частей ОО. для кото
рых подобная экспертиза может значительно увеличить понимание применяемых механизмов и дове
рие им. Подготовка выборки представления реализации позволит оценщику выборочно проверить
свидетельство прослеживания требованийбезопасности в представлениях проекта ОО. чтобы получить
доверие к подходу, принятомудля уточнения, и непосредственно оценить предьявленное представле
ние реализации.
Элемент ADV_IMP.I.2E определяет требование вынесения оценщиком независимого заключе
ния, что наименее абстрактное представление ФБО является точным и полным отображением функци
ональных требований безопасности ОО. Этим обеспечивается прямое соответствие между
функцио нальными требованиями безопасности ОО и наименее абстрактным представлением ФБО
вдополне ние к попарным соответствиям, требуемым семейством ADV RCR. Ожидается, чтооценщик
использу ет свидетельство, предоставляемое в ADV_RCR, как основание для заключения об этом.
Наименее абстрактное представление ФБО для этого компонента — совокупность имеющегося
представления реализации и той части проекта нижнего уровня, для которой не имеется
представления реализации.
Зависимости
ADV_LLD. I Описательный проект нижнегоуровня
ADV RCR.1 Неформальная демонстрация соответствия
ALC_TAT.l Полностью определенные инструментальные средства разработки
Элементы действий разработчика
ADV_I.M1M.1D Разработчик должен обеспсчнтъпрсдставление реализации для выбранного под
множества ФБО.
Элементы содержания и представления свидетельств
ADV_I.V11M.1C Представление реализации должно однозначно опрелелить ФБО на таком уровне
легализации, что ФБО могут быть созданы бездальнейших проектных решений.
ADV_IMP.1.2C Представление реализации должно быть внутренне непротиворечивым.
Элементы действий оценщика
ADV_IMIM.1E Оценщик должен подтверди
1
ъ, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
56