ГОСТ Р ИСО/МЭК 15408-3—2002
ADV_FSP.2 Полностью определенные внешние интерфейсы
ADVJMP.2 Реализация ФБО
AGD_ADM.I Руководство администратора
AGD_USR. I Руковолс
1
во пользователя
Элементы действий разработчика
AVA_CCA.1.1D Разработчик должен провести поиск скрытых канатовдля каждой политики уп
равления информационными потоками.
AVA_CCA. 1.2D Разработчик должен представить документацию анализа скрытых каналов.
Элементы содержания и представления свидетельств
AVA_CCA. 1.1С Документация анализа должна идентифицировать скрытые каналы н содержать
оценку их пропускнойспособности.
AVA_CCA.1.2CДокументация анализа должна содержать описание процедур, используемых для
вынесения заключения о существовании скрытых каналов, и информацию, необ
ходимуюдля анализа скрытых каналов.
AVA_CCA.1.3CДокументация анализа должна содержать описание всех предположений, сделан
ных в процессе анализа скрытых каналов.
AVA_CCA. 1.4С Документация анали за должна содержать описание метода, используемого для
оценки пропускной способности канала дш случая наиболее опасного варианта
сценария.
АУА_ССАЛ.5СДокументация анализа должна содержать описание наиболее опасного варианта
сценария использования каждого идентифицированного скрытого канала.
Элементы действий оценщика
AVA_CCA. 1.1Е Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
AVA_CCA.1.2E Оценшик должен подтвердить, что результаты анализа скрытых канатов показы
вают, что ОО удовлетворяет функционатьным требованиям.
AVA_CCA.1.3EОценщик должен выборочно подтвердить правильность результатов анатнза скры
тых канаюв, применяя тестирование.
AVA_CCA.2 Систематический анализ скрытых канатов
Цели
Целью является идентифицироватьскрытие канаты, которые можно найти путем систематичес
кого поиска скрытых каналов.
Замечания по применению
Дтя систематического анализа скрытых канатовтребуется, чтобы разработчик идентифицировал
скрытые канаты структурированным и повторяемым образом, в противоположность идентификации
скрытых канатов частным методом, применимым для конкретной ситуации.
Зависимости
ADV FSP.2 Полностью определенные внешние итгерфейсы
ADV 1МР.2 Реализация ФБО
AGD ADM. 1Руководство администратора
AGD USIC1 Руководство пользователя
Элементы действий разработчика
AVA_CCA.2.1D Разработчик должен провести поиск скрытых каналов для каждой политики
управления информационными потоками.
AVA_CCA.2.2D Разработчикдолжен представить документацию анализа скрытых каналов.
Элементы содержания и представления свидетельств
AVA_CCA.2.1CДокументация анализа должна идентифицироватьскрытые каналы и содержать
оценку их пропускной способности.
AVA CCA.2.2C Документация анализа должна содержатьописание процедур, используемыхдля
вынесения заключения о существовании скрытых каналов, и информацию, не
обходимую для анализа скрытых каналов.
AVA_CCA.2.3CДокументация анализадолжна содержать описание всех предположений, сделан
ных в процессе анализаскрытых каналов.
AVA_CCA.2.4CДокументация апатита должна содержать описание метода, используемого для
оценки пропускной способности канатаатя случая наиболее опасного варианта
сценария.
S5