ГОСТ Р ИСО/МЭК 15408-3-2002
AVA_MSU.2 Подтверждение правильности анализа
Цели
Цельюяаляется обеспечить отсутствие в руководствах вводящих в заблуждение, необоснованных
и противоречивых указаний и предусмотреть безопасные процедуры для всех режимов функциониро
вания. Опасные состояния должны легко выявляться. В атом компоненте требуется
анализразработчи ком руководствдля повышения доверия, что цель достигнута.
Зависимости
ADOJGS.1 Процедуры установки, генерации и запуска
ADV_FSP.I Неформальная функциональная спецификация
AGD_ADM. 1Руководство администратора
AGDUSR. 1Руководство пользователя
Элемештыдействий разработчика
AVA_MSU.2.1D Разработчик должен представить руководства по применению 00.
AVA_MSU.2.2D Разработчик должен задокументировать анализ руководств.
Элементы содержания и представления свидетельств
AVA_MSU.2.1C Руководства должны идентифицировать все возможные режимы эксплуатации
ОО (включая действия после сбоя или ошибки в работе), их последствия и
значение для обеспечения безопасной эксплуатации.
AVAJV1SU.2.2C Руководства должны быть полны, понятны, непротиворечивы и обоснованы.
AVA_MSU.2.3C Руководствадолжны содержать список всех предположений относительно среды
эксплуатации.
AVA_MSU.2.4C Руководствадолжны содержать список всехтребований к внешним мерам безо
пасности (включая внешний контроль за процедурами, физическими мерами и
персоналом).
AVA_MSU.2.5C Документация анализа должна демонстрировать, что руководства полны.
Элементы действий оценщика
AVA_MSU.2.1E Оценщикдолжен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
AVA_MSU.2.2E Оценщик должен повторить все процедуры конфигурирования и установки и
выборочнодругие процедурыдля подтверждения, что ОО можно безопасно кон
фигурировать и использовать, применяя только представленные руководства.
AVA_MSU.2.3E Оиеншик должен сделать независимое заключение, что использование руко
водств позволяет выявить все опасные состояния.
AVA_MSU.2.4E Оценщик должен подтвердить, что документация анализа показывает обеспече
ние руководствами безопасного функционирования во всех режимах эксплуата
ции (X).
AVA_MSU.3 Анализ и тестирование опасных состояний
Цели
Целью является обеспечить отсутствие в руководствах вводящих в заблуждение, необоснованных
и противоречивых указаний и предусмотреть безопасные процедуры для всехрежимовфункциониро
вания. Опасные состояния должны легко выявляться. В этом компоненте требуется анализ разработчи
ком руководств для повышения доверия, что цель достигнута, и этот анализ проверяется и подтверж
дается оценщиком путем тестирования.
Замечания по применению
В этом компоненте от оценщика требуется выполнить тестирование, что при переходе ОО в
опасное состояние оно может быть легко выявлено. Это тестирование может рассматриваться как
специфический аспект тестирования проникновения.
Зависимости
ADO JGS.1 Процедуры установки, генерации и запуска
ADV_FSP. 1Неформальная функциональная спецификация
AGD_ADM. 1!*уководствоадминистратора
AGDUSR. I Руководство пользователя
Элементы действий разработчика
AVA_MSU.3.1D Разработчик должен представить руководства по применению ОО.
8Х