Ниже приведены краткие описания классов и семейств доверия из разделов 12-18, представленные в том же порядке, в котором они изложены в этих разделах.
6.6.1 Класс АСМ: Управление конфигурацией
Управление конфигурацией (УК) помогает обеспечить сохранение целостности OO, устанавливая и контролируя определенный порядок процессов уточнения и модификации ОО и предоставления связанной с ними информации. УК предотвращает несанкционированную модификацию, добавление или уничтожение составляющих OO, обеспечивая тем самым доверие, что оцениваются именно те ОО и документация, которые подготовлены к распространению.
6.6.1.1 Автоматизация УК (ACM_AUT)
Семейство "Автоматизация управления конфигурацией" устанавливает уровень автоматизации, используемый для управления элементами конфигурации.
6.6.1.2 Возможности УК (АСМ_САР)
Семейство "Возможности управления конфигурацией" определяет характеристики системы управления конфигурацией.
6.6.1.3 Область УК (ACM_SCP)
Семейство "Область управления конфигурацией" указывает на те элементы OO, для которых необходим контроль со стороны системы управления конфигурацией.
6.6.2 Класс ADO: Поставка и эксплуатация
Класс доверия ADO "Поставка и эксплуатация" определяет требования к мерам, процедурам и стандартам, применяемым для безопасной поставки, установки и эксплуатации OO, обеспечивая, чтобы безопасность ОО не нарушалась во время его распространения, установки и эксплуатации.
6.6.2.1 Поставка (ADO_DEL)
Семейство "Поставка" распространяется на процедуры, используемые для поддержки безопасности во время передачи ОО пользователю при первоначальной поставке и последующих модификациях. Данное семейство включает в себя специальные процедуры или действия, необходимые для демонстрации подлинности поставленного OO. Такие процедуры и меры - основа обеспечения безопасности ОО во время передачи. Несмотря на то, что при оценке ОО не всегда может быть определено его соответствие требованиям поставки, можно оценить процедуры, предусмотренные разработчиком для распространения ОО пользователям.
6.6.2.2 Установка, генерация и запуск (ADO_IGS)
Семейство "Установка, генерация и запуск" предусматривает, чтобы копия ОО была конфигурирована и активизирована администратором так, чтобы показать те же самые свойства защиты, что и у оригинала OO. Процедуры установки, генерации и запуска обеспечивают уверенность в том, что администратор будет осведомлен о параметрах конфигурации ОО и об их способности повлиять на ФБО.
6.6.3 Класс ADV: Разработка
Класс доверия ADV "Разработка" определяет требования для пошагового уточнения ФБО, начиная с краткой спецификации ОО в ЗБ и до фактической реализации. Каждое из получаемых представлений ФБО содержит информацию, помогающую оценщику решить, были ли выполнены функциональные требования к OO.
6.6.3.1 Функциональная спецификация (ADV_FSP)
Функциональная спецификация описывает ФБО и должна быть полным и точным отображением функциональных требований безопасности OO. Функциональная спецификация также детализирует внешний интерфейс OO. Предполагается, что пользователи ОО взаимодействуют с ФБО через этот интерфейс.
6.6.3.2 Проект верхнего уровня (ADV_HLD)
Проект верхнего уровня - проектная спецификация самого высокого уровня, уточняющая функциональную спецификацию ФБО в основных составляющих частях ФБО. Проект верхнего уровня идентифицирует базовую структуру ФБО, а также основные элементы аппаратных, программных и программно-аппаратных средств.
6.6.3.3 Представление реализации (ADV_IMP)
Представление реализации - наименее абстрактное представление ФБО. Оно фиксирует детализированное внутреннее содержание ФБО на уровне исходного текста, аппаратных схем и т.п.
6.6.3.4 Внутренняя структура ФБО (ADV_INT)
Требования к внутренней структуре ФБО определяют необходимое внутреннее структурирование ФБО.
6.6.3.5 Проект нижнего уровня (ADV_LLD)
Проект нижнего уровня - детализированная проектная спецификация, уточняющая проект верхнего уровня до уровня детализации, который может быть использован как основа для программирования и/или проектирования аппаратуры.
6.6.3.6 Соответствие представлений (ADV_RCR)