Последнее обновление: 28.03.2024
Законодательная база Российской Федерации
8 (800) 350-23-61
Бесплатная горячая линия юридической помощи
- Главная
- "МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ. КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. Часть 3. ТРЕБОВАНИЯ ДОВЕРИЯ К БЕЗОПАСНОСТИ. ГОСТ Р ИСО/МЭК 15408-3-2008" (утв. Приказом Ростехрегулирования от 18.12.2008 N 521-ст)
16.4 Инструментальные средства и методы (ALC_TAT)
16.4.1 Цели
Семейство ALC_TAT связано с выбором инструментальным средств, используемых для разработки, анализа и реализации ОО. Семейство содержит требования по предотвращению использования плохо определенных, несогласованных или неподходящих инструментальных средств разработки ОО. Это относится, в частности, к языкам программирования, документации, стандартам реализации и некоторым частям ОО, например, вспомогательным динамическим библиотекам.
16.4.2 Ранжирование компонентов
Компоненты в данном семействе ранжированы на основе повышения требований к описанию и области применения стандартов реализации и документации по опциям, зависимым от реализации.
16.4.3 Замечания по применению
Полностью определенными называют инструментальные средства разработки, которые применимы без необходимости подробных дополнительных пояснений. Например, принято считать полностью определенными языки программирования и системы автоматизации проектирования (САПР), которые основаны на стандартах.
В данном семействе различают стандарты реализации, которые применялись разработчиком (ALC_TAT.2.3D) и стандарты реализации для "всех частей ОО" (ALC_TAT.3.3D), в которые дополнительно включены программные, аппаратные или программно-аппаратные средства сторонних разработчиков.
Требование в АLC_ТАТ.1.2С применяют, главным образом, к языкам программирования для обеспечения однозначности всех операторов исходного текста.
16.4.4 ALC_TAT.1 Полностью определенные инструментальные средства разработки
Зависимости: ADV_IMP.1 Подмножество peaлизации ФБО
1:6.4.4.1 Элементы действий разработчика
16.4.4.1.1 ALC_TAT.1.1D
Разработчик должен идентифицировать инструментальные средства разработки ОО.
16.4.4.1.2 ALC_TAT.1.2D
Разработчик должен задокументировать выбранные опции инструментальных средств разработки, обусловленные реализацией.
16.4.4.2 Элементы содержания и представления свидетельств
16.4.4.2.1 ALC_TAT.1.1С
Все инструментальные средства разработки, используемые для реализации, должны быть полностью определены.
16.4.4.2.2 ALC_TAT.1.2C
Документация инструментальным средств разработки должна однозначно определить значения всех конструкций языка, используемых в реализации.
16.4.4.2.3 ALC_TAT.1.3С
Документация инструментальных средств разработки должна однозначно определить значения всех опций, обусловленных реализацией.
16.4.4.3 Элементы действий оценщика
16.4.4.3.1 АLС_ТАТ.1.1Е
Оценщик должен подтвердить, что представленная информация соответствует всем требованиям к содержанию и представлению свидетельств.
16.4.5 ALC_TAT.2 Соответствие стандартам реализации
Зависимости: ADV_IMP.1 Подмножество реализации ФБО
16.4.5.1 Элементы действий разработчика
16.4.5.1.1 ALC_TAT.2.1D
Разработчик должен идентифицировать инструментальное средства разработки ОО.
16.4.5.1.2 ALC_TAT.2.2D
Разработчик должен задокументировать выбранные опции инструментальным средств разработки, обусловленные реализацией.
16.4.5.1.3 ALC_TAT.2.3D
Разработчик должен привести описание применявшихся стандартов реализации.
16.4.52 Элементы содержания и представления свидетельств
16.4.5.2.1 АLС_ТАТ.2.1С
Все инструментальные средства разработки, используемые для реализации, должны быть полностью определены.
16.4.5.2.2 ALC_TAT.2.2C
Документация инструментальных средств разработки должна однозначно определить значения всех конструкций языка, используемых в реализации.
16.4.5.2.3 АLС_ТАТ.2.3С
Документация инструментальных средств разработки должна однозначно определить значения всех опций, обусловленных реализацией.
16.4.5.3 Элементы действий оценщика
16.4.5.3.1 АLС_ТАТ.2.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требованиям к содержанию и представлению свидетельств.
16.4.5.3.2 АLС_ТАТ.2.2Е
Оценщик должен подтвердить, что стандарты реализации применялись.
16.4.6 ALC_TAT.3 Соответствие всех частей ОО стандартам реализации
Зависимости: ADV_IMP.1 Подмножество реализации ФБО
16.4.6.1 Элементы действий разработчика
16.4.6.1.1 ALC_TAT.3.1D
Разработчик должен идентифицировать инструментальные средства разработки ОО.
16.4.6.1.2ALC_TAT.3.2D
Разработчик должен задокументировать выбранные опции инструментальным средств разработки, обусловленные реализацией.
16.4.6.1.3 ALC_TAT.3.3D Разработчик должен привести описание стандартов реализации для всех частей ОО.
16.4.6.2 Элементы содержания и представления свидетельств
16.4.6.2.1 АLС_ТАТ.3.1С
Все инструментальные средства разработки, используемые для реализации, должны быть полностью определены.
Документация инструментальным средств разработки должна однозначно определить значения всех конструкций языка, используемых в реализации.
16.4.6.2.3 АLС_ТАТ.3.3С
Документация инструментальным средств разработки должна однозначно определить значения всех опций, обусловленных реализацией.
16.4.6.3 Элементы действий оценщика
16.4.6.3.1 ALC_TAT.3.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требованиям к содержанию и представлению свидетельств.
16.4.6.3.2 АLС_ТАТ.3.2Е
Оценщик должен подтвердить, что стандарты реализации применялись.
- Главная
- "МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ. КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. Часть 3. ТРЕБОВАНИЯ ДОВЕРИЯ К БЕЗОПАСНОСТИ. ГОСТ Р ИСО/МЭК 15408-3-2008" (утв. Приказом Ростехрегулирования от 18.12.2008 N 521-ст)