ГОСТ Р ИСО/МЭК 15408-3-2002
12.3 Определение жизненного цикла (ALC_LCD)
1
Цели
Плохо управляемые разработка и сопровождение ОО могут прнноднть к неправильной реализа
ции ОО (или к ОО. который отвечает не всем требованиям безопасности). Это, в свою очередь,
приводит к нарушениям безопасности. Поэтому важно, чтобы в жизненном цикле ОО была как можно
раньше установлена модель разработки и сопровождения ОО.
Использование модели разработки и сопровождения ОО не гарантирует, что ОО не будетсодер
жать недостатки и будетотвечать всем функциональным требованиям безопасности. Может оказаться,
что выбранная модель будет недостаточной или неадекватной, и поэтому выигрыш в качестве ОО не
будетзаметен. Использование модели жизненного цикла, которая одобрена некоторой группой экспер
тов (например, специалистамн-теоретиками, органами стандартизации), повышает вероятность, что
модель разработки и сопровождения будетсодействовать достижениютребуемого качества ОО.
Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе повышения требований к стандартизации
и измеримое™ модели жизненного цикла, а также к согласованности с этой моделью.
Замечания по применению
Модель жизненного цикла объединяет процедуры, инструментальные средства н методы, ис
пользуемые для разработки и сопровождения ОО. Аспекты процесса, которые могутбыть охвачены
такой моделью, включают всебя методы проектирования, процедуры просмотра, средства управления
проектом, процедуры контроля изменений, методы тестирования и процедуры приемки. Эффективная
модель жизненного цикла позволитвключить аспекты процесса разработки и сопровождения вобщую
структуру управления, которая устанавливает обязанности и контролирует развитие.
Оценка аспектов сопровождения ОО повышает доверие к ОО за счет анализа информации о
жизненном цикзе ОО. предстаатеимой во время опенки до начала сопровождения.
CtmtiukipmuMHiamuiHмодельжизненногоцикла —модель, которая была одобрена некоторой груп
пой экспертов (например, спеиналнстами-теоретиками. органами стандартизации).
Измеримаямо<)е. ьжизненного ци/иа —модель с количественными параметрами и/или метрика
ми, используемыми для измерения характеристик разработки ОО (например, метрикой сложности
исходного текста).
Модель жизненного цикла обеспечивает необходимый контроль за разработкой и сопровождени
ем ОО. если разработчик может предоставить информацию, которая показала бы. что модель прием
лемым образом минимизирует риск нарушений безопасности вОО. При определении моделидля
части жизненного никла после поставки ОО может быть полезна информация о предполагаемой среде
ОО и пелях безопасности ОО. приведенная в ЗБ.
ALC_LCD.l Определение модели жизненного цикла разработчиком
Зависимости отсутствуют.
Элементы действий разработчика
ALC_LCD.1.1D Разработчик должен установить модель жизненного цикла, используемуюпри раз
работке и сопровождении ОО.
ALC_LCD. 1.2D Разработчик должен представить документацию по определению жизненного цик
ла.
Элементы содержания и представления свидетельств
ALC_LCD. 1.1С Документация по определениюжизненного цикла должна содержать описание
модели, применяемой при разработке и сопровождении ОО.
ALC_LCD.1.2C Модель жизненного цикла должна обеспечитьиеобходимый контроль за разра
боткой и сопровождением ОО.
Элементы действий оненшнка
ALC_LCD.1.1E Оненщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ALC_LCD.2 Стандартизованная модель жизненного цикла
Зависимости отсутствуют.
Элементы действий разработчика
ALC_LC’D.2.1D Разработчик должен установить модель жизненного никла, используемую при
разработке и сопровождении (X).
72