6.2.1. Разработка (ADV)

6.2.1. Разработка (ADV)

ADV_FSP.5
Полная полуформальная функциональная спецификация с дополнительной информацией об ошибках
Зависимости:
ADV_TDS.1 Базовый проект;
ADV_IMP.1 Представление реализации ФБО.
Элементы действий заявителя (разработчика, производителя)
ADV_FSP.5.1D
Заявитель (разработчик, производитель) должен представить функциональную спецификацию.
ADV_FSP.5.2D
Заявитель (разработчик, производитель) должен представить прослеживание функциональной спецификации к функциональным требованиям безопасности.
Элементы содержания и представления документированных материалов
ADV_FSP.5.1C
В функциональной спецификации должны быть полностью представлены ФБО.
ADV_FSP.5.2C
Функциональная спецификация должна содержать полуформальное описание ИФБО.
ADV_FSP.5.3C
В функциональной спецификации должны быть описаны назначение и метод использования всех ИФБО.
ADV_FSP.5.4C
В функциональной спецификации должны быть идентифицированы и описаны все параметры, связанные с каждым ИФБО.
ADV_FSP.5.5C
В функциональной спецификации должны быть описаны все действия, связанные с каждым ИФБО.
ADV_FSP.5.6C
Функциональная спецификация должна содержать описание сообщений обо всех непосредственных ошибках, которые могут возникнуть при вызове каждого ИФБО.
ADV_FSP.5.7C
Функциональная спецификация должна содержать описание всех сообщений об ошибках, возникающих не в результате вызова ИФБО.
ADV_FSP.5.8C
Функциональная спецификация должна содержать обоснование каждого сообщения об ошибке, содержащегося в реализации ФБО, но не являющегося результатом вызова ИФБО.
ADV_FSP.5.9C
В прослеживании соответствия должно быть продемонстрировано прослеживание ФТБ к ИФБО в функциональной спецификации.
Элементы действий испытательной лаборатории
ADV_FSP.5.1E
Испытательная лаборатория должна подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.
ADV_FSP.5.2E
Испытательная лаборатория должна сделать независимое заключение, что функциональная спецификация является точным и полным отображением функциональных требований безопасности ОО.
Замечания по применению: испытательная лаборатория должна выполнять указанные действия в соответствии с пунктом 10.4.5 национального стандарта Российской Федерации ГОСТ Р ИСО/МЭК 18045 "Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий".
ADV_TDS.1
Базовый проект
Зависимости:
ADV_FSP.2 Детализация вопросов безопасности в функциональной спецификации
Элементы действий заявителя (разработчика, производителя)
ADV_TDS.1.1D
Разработчик должен представить проект ОО.
ADV_TDS.1.2D
Разработчик должен обеспечить прослеживание от ИФБО в функциональной спецификации к самому низкому уровню декомпозиции, имеющемуся в проекте ОО.
Элементы содержания и представления документированных материалов
ADV_TDS.1.1C
В проекте должно приводиться описание структуры ОО на уровне подсистем.
ADV_TDS.1.2C
В проекте должны быть идентифицированы все подсистемы ФБО.
ADV_TDS.1.3C
В проекте должно приводиться описание режима функционирования для каждой подсистемы, поддерживающей выполнение ФТБ или не влияющей на их выполнение, с предоставлением детальной информации, достаточной для того, чтобы установить, что подсистема не является осуществляющей выполнение ФТБ.
ADV_TDS.1.4C
В проекте должна приводиться аннотация осуществляющих выполнение ФТБ режимов безопасности тех подсистем, которые являются осуществляющими выполнение ФТБ.
ADV_TDS.1.5C
В проекте должно приводиться описание взаимодействий между осуществляющими выполнение ФТБ подсистемами ФБО, а также между ними и другими подсистемами ФБО.
ADV_TDS.1.6C
В прослеживании должно быть продемонстрировано, что все описанные в проекте ОО режимы функционирования прослеживаются к вызывающим их ИФБО.
Элементы действий испытательной лаборатории
ADV_TDS.1.1E
Испытательная лаборатория должна подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.
ADV_TDS.1.2E
Испытательная лаборатория должна сделать независимое заключение, что проект является точным и полным отображением всех функциональных требований безопасности.