ГОСТ Р ИСО/МЭК 15408-3—2002
нвнюгп 1фпаю
ALG ТХ Г ИнСггрумомВльньо
12.1 Безопасность разработки
Клас
с
ALG
.
Ппдцврвпа 1
(ALCJDVS)
жкВнЕМ-Кшй цжлВ |
Цели
Безопасность разработки связана с фи
ALC_DVS Бмаляоюсгъ риря-
зическими. процедурными, относящимися к
бопм
персоналу и другими мерами безопасности,
которые могул применяться всреде разработ
ALC FLH У*грДОн|Ю КДОСтВг-
ки для зашиты ОО. Она включает в себя фи
■01
зическую безопасность места разработки и
любые процедуры, связанные с отбором пер-
ALC_LGD Опдоогвние жи*-
сонала разработчиков.
Ранжирование компонентов
Компоненты вэтом семействе ранжиро
ср ц стм и методы
ваны на основе того, требуетсяли строгое обо
снование достаточности мер безопасности.Рисунок 12.1—Декомпозиция класса «Поддержка
Замечания по применению жизненного цикла*
СемействоALC_DVS связано с мерами по устранению или уменьшению угроз, существующих
в
месте разработки. Напротив, угрозы, противостоять которым предполагается по месту эксплуатации
ОО, обычно учитывают в разделе «Среда безопасности» ПЗ или ЗБ.
Оценщику следует сделать заключение, необходимо ли ему посетить место разработки для под
тверждения выполнения требований этого семейства.
Известно, что конфиденциальность не всегда может включаться в задачи защиты ОО всреде его
разработки. Использование слова «необходимый* («necessary*) предусматривает возможность выбора
соответствующих мер зашиты.
ALC_DVS.l Идентификация мер безопасности
-ЕНШИ
-
0
-
0 - 0
Зависимости отсутствуют.
Элементы действий разработчика
ALC_DVS.1.ID Разработчик должен иметь документацию побезопасности разработки.
Элементы содержания и представления свидетельств
ALC_DVS.1.1C Документация по безопасности разработки должна содержать описание всех физи
ческих, процедурных, относящихся к персоналу идругихмер безопасности, кото
рые необходимы для зашиты конфиденциальности и целостности проекта ()() и
его реализации в среде разработки.
ALC_DVS.1.2CДокументация по безопасности разработки должна предоставить свидетельство,
что необходимые меры безопасности соблюдаются во время разработки и сопро
вождения ()0.
Элементы действий оценщика
ALC_DVS.1.1E Оцешцик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
ALC_DVS. 1.2Е Оценщик должен подтвердить применение мер безопасности.
ALC_DVS.2 Достаточность мер безопасности
Зависимости отсутствуют.
Элементы действий разработчика
ALC_DVS.2.1D Разработчик должен иметь документацию по безопасности разработки.
Элементы содержания и представления свидетельств
ALC_DVS.2.1CДокументация по безопасности разработки должна содержать описание всех фи
зических. процедурных, относящихся к персоналу и других мер безопасности,
когорые необходимы для защиты конфиденциальности и целостности
проекта СЮи его реализации в среде разработки.
ALC.DVS.2.2CДокументация по безопасности разработки должна предоставить свидетельство.
что необходимые меры безопасности соблюдаются во время разработки и сопро
вождения ОО.
ALC.DVS.2.3C Свидетельство должно содержать строгое обоснование, что меры безопасности
обеспечивают необходимый уровень защиты конфиденциальности и целостности
ОО.
69