ГОСТ Р ИСО/МЭК 15408-3—2002
10.6 Соответствие представлений (ADV_RCR)
Цели
Соответствие между различными представлениями ФБО (т. е. краткой спецификацией ОО.
функциональной спецификацией, проектом верхнего уровня, проектом нижнего уровня, представле
нием реализации) связано с правильным и полным отображением требований вплоть до наименее
абстрактного из имеющихся представлений ФБО. Этот результатдостигается пошаговым уточнением и
совокупным результатом определения соответствия междувсеми смежными абстракциями представле
ния.
Ра
j
(жирование ком попептов
Компоненты в этом семействе ранжированы на основе требуемого уровня формализации соответ
ствия между различными представлениями ФБО.
Замечания по применению
Необходимо, чтобы разработчик продемонстрировал оценщику, что наиболее детализированное
или наименее абстрактное имеющееся представление ФБО —точное, непротиворечивое и полное
отображение функций, выраженных как функциональные требования в ЗБ. Это выполняют
путем показа соответствия междусмежными представлениями на соразмерном уровне строгости.
Семейство ADV RCR не связано с требованиями соответствия IIБО или модели ИБО. Вэтом
семействе, как показано на рисунке 10.2. рассмотрено соответствие между различными представлени
ями ФБО (т. е. краткой спецификацией ОО, функциональной спецификацией, проектом верхнего
уровня, проектом нижнего уровня и представлением реализации).
Элементы ADV_RCR.MC ссылаются на «все функциональные возможности, относящиеся к
безопасное™» вопределении области уточнения для смежной пары представлений ФБО. При переходе
от краткой спецификации ОО кфункциональной спецификации этот элемент предусматривает толь
ко. чтобы функции безопасности ОО из краткой спецификации ОО были уточнены в функциональ ной
спецификации, и не требует, чтобы функциональная спецификация содержала какие-либо под
робности относительно мер доверия (которые представлены в краткой спецификации ОО). Там, где
рассматривается представление реализации толькодля подмножества ФБО (как вADV_1MP.I), требу
емые уточнения при переходе от проекта нижнего уровня к представлению реализации ограничены
функциональными возможностями безопасности, которые имеются в представлении реализации. Во
всехостальных случаях этот элемент предусматривает, чтобы все части более абстрактного представле
ния ФБО были уточнены в менее абстрактном представлении ФБО.
Применительно к уровню формализации соответствия междусмежными представлениями ФБО
неформальный, полуформальной и формальный уровни рассматривают как иерархичные посути. Так.
ADV RCR.2.2C и ADV RCR.3.2C могут бытьудовлетворены формальным доказательством соответ
ствия, а при отсутствии каких-либо требований к уровню формализации демонстрация соответствия
может быть неформальной, полуформальной или формальной.
ADV_RCR. 1 Неформальная демонстрация соответствия
Зависимости отсутствуют.
Элементы действий разработчика
ADV_RCR.I.ID Разработчик должен представить анализ соответствия между всеми смежными
парами имеющихся представлений ФБО.
Элементы содержания и представления свидетельств
ADV_RCR.I.ICДля каждой смежной нары имеющихся представлений ФБО анашз должен демон
стрировать, что все фушщиональкые возможное™ более абстрактного представ
ления ФБО, относящиеся к безопасности, правильно и полностью уточнены в
менее абстрактном представлении ФБО.
Элементы действий оценщика
ADV RCR. 1.1Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
ADV_RCR.2 Полуформальная демонстрация соответствия
Зависимости отсутствуют.
Элементы действий разработчика
ADV_RCR.2.ID Разработчик должен представить анализ соответствия между всеми смежными
парами имеющихся представлений ФБО.
63
5-1*