ГОСТ Р ИСО/МЭК 15408-3-2002
ADV_SPM.2.5C Там, гдефункциональная спецификация по .меньшей мере полуформальна, демон
страция соответствия между моделью ИБО и функциональной спецификацией
должна быть полуформальной.
Элементы действий оценщика
ADV_SP\1.2.1E Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всемтребованиям к содержанию и представлению свидетельств.
ADV_SPM.3 Формальная модель политики безопасности ОО
Зависимости
ADV FSP.1 Неформальная функциональная спецификация
Элементы действий разработчика
ADV_SPM.3.1D Разработчикдолжен представить модель ПБО.
ADV_SPM.3.2D Разработчик должен демонстрировать илидоказать, где это требуется, соответ
ствие между функциональной спецификацией и моделью ПБО.
Элементы содержания и представления свидетельств
ADV_SPM.3.1C Модель ПБО должна быть формальной.
ADV_SPM.3.2C Модель ПБО должна содержатьописание правил и характеристик всехполитик
ПБО. которые могут быть смоделированы.
ADV_SPMJ.3C Модель 11БОдолжна включать в себя логическое обоснование, которое демонст
рирует. что она согласована и полна относительно всех политик ПБО, которые
могутбыть смоделированы.
ADV_SPM.3.4CДемонстрация соответствия между моделью ПБО и функциональной специфи
кацией должна показать, что все функции безопасности в функциональной
спецификации являются непротиворечивыми и полными относительно модели
ПБО.
ADV_SPM.3.5C Там, где функциональная спецификация полуформальна, демонстрация соот
ветствия между моделью ПБО и функциональной спецификацией должна быть
полуформальной.
ADV_SPM.3.6C Там, где функциональная спецификация формальна, доказательство соответ
ствия между моделью ИБО и функциональной спецификацией должно быть
формальным.
Элементы действий оценщика
ADV_SPM.3.IE Оценщикдолжен подтвердит!,, что представленная информация удовлетворяет
всемтребованиям к содержанию и представлению свидетельств.
11 Класс AGD. Руководства
Класс «Руководства* представляет требования к содержанию «Руководства администратора* и
«Руководства пользователя». Для безопасного администрирования и использования ОО необходимо
описать все аспекты, относящиеся кбезопасному применению ОО.
На рисунке 11.1 показаны семейства этого класса и иерархия компонентов в семействах.
Рисунок 11.1 —Декомпозиция класса «Руководства»
66