ГОСТ Р ИСО/МЭК 15408-3-2002
ADV1MP.2 Реализации ФБО
ADV_LLD.l Описательный проект нижнего уровня
Элеметы действий разработчика
ADV_1NT.3.1D Разработчик должен проектировать и структурировать ФБО в модульном виде,
избегая необязательныхсвязей между модулями проекта.
ADV_INT.3.2D Разработчик должен представить описание архитектуры.
ADV_1NT.3.3D Разработчикдолжен проектировать и структурировать ФБО по уровням с мини
мизацией взаимных связей междууровнями проекта.
ADV_INT.3.4D Разработчик должен проектировать и структурировать ФБО способом, миними
зирующим сложность ФБО в целом.
ADV_INT.3.5D Разработчик доджем проектировать и структурировать части ФБО, которые осу
ществляют какие-либо политики управлениядоступом и/или информационными
потоками так, чтобы они были достаточно простыми для анализа.
ADV_INT.3.6D Разработчик должен обеспечить, чтобы функции, цели которых не имеют отноше
ния к безопасности, были устранены из модулей ФБО.
Элементы содержания и представления свидетельств
ADV_1NT.3.IC Описание архитектуры должно идентифицировать модули ФБО и специфициро
вать, какие части ФБО осуществляют политики управления доступом и/или
улра&тения информационными потоками.
ADV_1NT.3.2C Описание архитектуры должно содержать изложение назначения, интерфейса,
параметров и результатов применения каждого модуля ФБО.
ADV_INT.3.3C Описание архитектуры должно содержать изложение, каким образом проект
ФБО обеспечивает большую независимость модулей, чтобы избежать ненужного
взаимодействия.
ADVJNT.3.4C Описание архитектуры должно показатьее разбиение на уровни.
ADVJNT.3.5C Описание архитектуры должно показать, что взаимные связи были минимизи
рованы. и содержать строгое обоснование оставшихся связей.
ADV_1NT.3.6C Описание архитектуры должно содержать наложение, каким образом все ФБО
структурированы для минимизации сложности.
ADV_1NT.3.7C Описание архитектуры должно содержать строгое обоснование включения в
ФБО каждого модуля, не участвующего в осуществлении ИБО.
Элеметы действий оценщика
ADV_INT.3.IE Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ADV_1NTJ.2E Оценщикдолжен сделать независимое заключение, что и проект нижнего уров
ня, и представление реализации согласуются сописанием архитектуры.
ADV_INT.3.3E Оценщик должен подтвердить, чго части ФБО, которые осуществляют какие-либо
политики управления доступом н/илн информационными потоками, достаточно
просты для анализа.
10.5 Проект нижнего уровня (ADV_LLD)
Цели
Проект нижнего уровня ОО содержит описание внутреннего содержания ФБО втерминах моду
лей, их взаимосвязей и зависимостей. Проект нижнего уровня обеспечивает доверие к тому, что
подсистемы ФБО были правильно и эффективно уточнены.
Для каждого модуля ФБО проект нижнего уровня описывает назначение, функции, интерфей
сы, зависимости и реализацию всехфункций, участвующих в осуществлении ИБО.
Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе степени формализации, требуемой для
проекта нижнего уровня, и степенидетализации, требуемой для спецификаций интерфейсов.
Замечания по применению
Выражение «модуль, осуществляющий ИБО» относится к любому модулю, направленному на
осуществление ИБО.
Выражение «функциональные возможности безопасност и* используют, чтобы представить сово
купность выполняемых модулемдействий, которые участвуют восуществлении функций безопаснос
ти, реализуемых ОО. Это разграничение сделано потому, что модули не обязательно однозначно отож
дествляются с конкретными функциями безопасности. Вто время как данный модуль может прямо
соответствовать как одной, так и нескольким функциям безопасности, возможнотакже, чго несколь
ко модулей необходимо объединить для реализации единственной функции безопасности.
60