ГОСТ Р ИСО/МЭК 15408-3-2002
Руководство пользователя относится к материалам, предназначенным для применения пользова
телями ОО. не связанными с администрированием, и другими липами (например, программистами),
использующими внешние интерфейсы ОО. Руководство описываетдоступные пользователями функ
ции безопасности, входящие в состав ФБО. и содержит инструкции и предписания, включая предуп
реждения. по их безопасному использованию.
Руководство пользователя представляет основание для предположений об использовании ОО и
обеспечивает уверенность втом, что лояльные пользователи, поставщики приложений и прочие лица,
использующие внешние интерфейсы ОО. поймут, как безопасно эксплуатировать ОО. и будут ис
пользовать его в соответствии с предназначением.
Ранжирование компонентов
Этосемейство содержит толькоодин компонент.
Замечания по применению
Требования AGD_USR.1.3C и AGD_USR.1.5C касаются того аспекта, что в руководстве пользо
вателя приемлемо отражены все упомянутые в Г13/ЗБ предупреждения пользователям ОО, относящи
еся к среде безопасности и целям безопасности ОО.
Во многих случаях может оказаться целесообразным, чтобы руководство было представлено раз
дельными документами: один для пользователей, а другой для прикладных программистов н/или
проектировщиковаппаратных средств, использующих программные или аппаратные интерфейсы.
AGD_USR.l Руководство пользователя
Зависимости
ADV_FSP. 1Неформальная функциональная спецификация
Элементы действий разработчика
AGD_USR.1.1D Разработчик должен представить руководство пользователя.
Элементы содержания и представления свидетельств
AGD_USR.l.1C Руководство пользователя должно содержать описание функций и интерфейсов,
которые доступны пользователям ОО, не связанным с администрированием.
AGD_USR.I.2C Руководство пользователя должно содержать описание применения доступных
пользователями функций безопасности, предоставляемых ОО.
AGD_USR.1.3C Руководство пользователя должно содержать предупреждения относительно дос
тупныхдля пользователей функций и привилегий, которые следует контролиро
вать в безопасной среде обработки информации.
A(JD_USR. I.4C Руководство пользователя должно четко представить все обязанности пользова
теля, необходимыедля безопасной эксплуатации ОО, включая обязанности, свя
занные с предположениями относительно действий пользователя, содержащимися в
изложенин среды безопасности ОО.
AGD_USR. I.5C Руководство пользователя должно быть согласовано со всей другойдокументаци
ей, представленной для оценки.
AGD_USR. 1.6С Руководство пользователя должно содержать описание всех требований безопас
ности к среде ИТ, которые имеют отношение к пользователю.
Элеметы действий оценщика
ACD_LISR.1.IE Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
12 Класс ALC. Поддержка жизненного цикла
Поддержка жизненного цикла является аспектом установления дисциплины и контроля ипро
цессе уточнения ОО во время его разработки исопронождения. Уверенность всоответствии ОО требо
ваниям безопасности к ОО больше, если анализ безопасности и формирование свидетельств выполня ют
на регулярной основе как неотъемлемую частьдеятельности при разработке и сопровождении.
На рисунке 12.1 показаны семейства этого класса и иерархия компонентов в семействах.
6Х