Статус документа
Статус документа

ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности

     8.3 Составной уровень доверия А (СоПД-А), предусматривающий структурную композицию

8.3.1 Цели

СоПД-А применим, когда составной ОО интегрирован и требуется уверенность в корректности безопасного функционирования результирующей композиции. Это требует взаимодействия (кооперации) с разработчиком зависимого компонента по вопросам получения информации по проекту и результатов тестирования из материалов сертификации зависимого компонента без привлечения разработчика базового компонента.

Поэтому СоПД-А применим в тех случаях, когда разработчикам или пользователям требуется независимо подтвержденный уровень доверия к безопасности от низкого до умеренного при отсутствии прямой доступности полной информации о разработке.

8.3.2 Компоненты доверия

СоПД-А обеспечивает доверие путем анализа задания по безопасности для составного ОО. Для понимания режима безопасного функционирования ФТБ в ЗБ для составного ОО анализируются с использованием выходных данных оценки ОО-компонентов (например, ЗБ, руководств) и спецификации интерфейсов между ОО-компонентами в составном ОО.
     
     Анализ поддержан независимым тестированием интерфейсов базового компонента, на которые полагаются зависимые компоненты, как описано в информации о зависимостях, свидетельстве тестирования разработчиком, базирующемся на информации о зависимостях, информации по разработке и обосновании композиции, а также выборочным независимым подтверждением результатов тестирования, выполненного разработчиком. Анализ также поддержан проводимым оценщиком кратким анализом уязвимостей составного ОО.
     
     СоПД-А также обеспечивает доверие путем уникальной идентификации составного ОО (т.е. ИТ-части ОО и руководств).



Таблица 10 - СоПД-А

Класс доверия

Компоненты доверия

АСО: Композиция

ACO_COR.1 Обоснование композиции


АСО_СТТ.1 Тестирование интерфейсов


ACO_DEV.1 Функциональное описание


ACO_REL.1 Базовая информация о зависимостях


ACO_VUL.1 Краткий анализ уязвимостей композиции

AGD: Руководства

AGD_OPE.1 Руководство пользователя по эксплуатации


AGD_PRE.1 Подготовительные процедуры

ALC: Поддержка жизненного цикла

ALC_CMC.1 Маркировка ОО


ALC_CMS.2 Охват УК частей ОО

ASE: Оценка задания по безопасности

ASE_CCL.1 Утверждения о соответствии


ASE_ECD.1 Определение расширенных компонентов


ASE_INT.1 Введение ЗБ


ASE_OBJ.1 Цели безопасности для среды функционирования


ASE_REQ.1 Установленные требования безопасности


ASE_TSS.1 Краткая спецификация ОО