6.2.7. Требования к объекту оценки, сформулированные в явном виде

6.2.7. Требования к объекту оценки,
сформулированные в явном виде

ALC_FPU_EXT.1
Процедуры обновления программного обеспечения операционной системы
Элементы действий заявителя (разработчика, производителя)
ALC_FPU_EXT.1.1D
Заявитель (разработчик, производитель) должен разработать и реализовать технологию обновления ОС для [выбор: обновление, направленное на устранение уязвимостей ОС; иное обновление, оказывающее влияние на безопасность ОС; обновление, не оказывающее влияния на безопасность ОС].
ALC_FPU_EXT.1.2D
Заявитель (разработчик, производитель) должен разработать и поддерживать регламент обновления программного обеспечения ОС.
ALC_FPU_EXT.1.3D
Заявитель (разработчик, производитель) должен разработать и реализовать процедуру уведомления потребителей о выпуске обновлений ОС, основанную на [назначение: способы уведомления].
ALC_FPU_EXT.1.4D
Заявитель (разработчик, производитель) должен разработать и реализовать процедуру предоставления обновлений потребителям ОС, основанную на [назначение: способы предоставления обновлений].
ALC_FPU_EXT.1.5D
Заявитель (разработчик, производитель) должен разработать и реализовать процедуру представления обновлений в испытательную лабораторию для проведения внешнего контроля, основанную на [назначение: способы предоставления обновлений для контроля].
Элементы содержания и представления документированных материалов
ALC_FPU_EXT.1.1C
Документация ОС должна содержать описание технологии выпуска обновлений ОС.
ALC_FPU_EXT.1.2C
Документация ОС должна содержать регламент обновления ОС, включающий:
а) идентификацию типов выпускаемых обновлений;
б) описание процедуры уведомления потребителей о выпуске обновлений;
в) описание процедуры предоставления обновлений потребителям;
г) описание содержания эксплуатационной документации на выпускаемые обновления;
д) [назначение: иная информация].
ALC_FPU_EXT.1.3C
Регламент обновления ОС должен предусматривать включение в эксплуатационную документацию на выпускаемые обновление описания следующих процедур:
а) процедуры получения обновления;
б) процедуры контроля целостности обновления;
в) типовой процедуры тестирования обновления;
г) процедуры установки и применения обновления;
д) процедуры контроля установки обновления;
е) процедуры верификации (проверки) применения обновления.
ALC_FPU_EXT.1.4C
Документация процедуры представления обновлений для проведения внешнего контроля должна содержать:
а) описание процедуры предоставления обновлений для внешнего контроля;
б) требования к предоставлению и содержанию методики тестирования обновления заявителем;
в) требования к оформлению и предоставлению результатов тестирования обновления заявителем;
г) [назначение: иная информация].
Элементы действий испытательной лаборатории
ALC_FPU_EXT.1.1E
Испытательная лаборатория должна подтвердить, что информация, представленная заявителем в документированных материалах, удовлетворяет всем требованиям к содержанию и представлению документированных материалов, изложенным в ALC_FPU_EXT.1.1C - ALC_FPU_EXT.1.4C.
ALC_FPU_EXT.1.2E
Испытательная лаборатория должна проверить, что процедура представления обновлений для проведения внешнего контроля позволяет организовать и проводить их внешний контроль.
Замечания по применению: в качестве типов обновлений рассматриваются: обновления, направленные на устранение уязвимостей ОО; иные обновления, оказывающие влияние на безопасность ОО; обновления, не оказывающие влияния на безопасность ОО.
AMA_SIA_EXT.3
Анализ влияния обновлений на безопасность операционные системы
Зависимости:
ALC_FPU_EXT.1 Процедуры обновления программного обеспечения ОС.
Элементы действий заявителя (разработчика, производителя)
AMA_SIA_EXT.3.1D
Заявитель должен представить материалы анализа влияния обновлений на безопасность ОС.
Элементы содержания и представления документированных материалов
AMA_SIA_EXT.3.1C
Материалы анализа влияния обновлений на безопасность операционной системы должны содержать краткое описание влияния обновлений на задание по безопасности, реализацию операционной системой функциональных возможностей или логическое обоснование отсутствия такого влияния, подтверждение устранения уязвимости (уязвимостей), на устранение которой (которых) направлен выпуск данных обновлений, и невнесения иных уязвимостей в операционную систему.
AMA_SIA_EXT.3.2C
Материалы анализа влияния обновлений на безопасность ОС для обновлений, влияющих на безопасность, должны идентифицировать функции безопасности, компоненты ОС, на которые влияет данное обновление.
Элементы действий испытательной лаборатории
AMA_SIA_EXT.3.1E
Испытательная лаборатория должна подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению документированных материалов, изложенным в AMA_SIA_EXT.3.1C, AMA_SIA_EXT.3.2C.
AMA_SIA_EXT.3.2E
Испытательная лаборатория должна подтвердить влияние (отсутствие влияния) обновлений на безопасность ОС.
AMA_SIA_EXT.6
Анализ влияния внешних модулей уровня ядра на безопасность операционной системы
Зависимости:
отсутствуют.
Элементы действий заявителя (разработчика, производителя)
AMA_SIA_EXT.6.1D
Разработчик (заявитель, производитель) должен предоставлять в испытательную лабораторию материалы анализа влияния модулей уровня ядра на безопасность ОС и комплект идентифицированных (промаркированных) внешних модулей уровня ядра.
Элементы содержания и представления документированных материалов
AMA_SIA_EXT.6.1C
Материалы анализа влияния внешних модулей уровня ядра на безопасность ОС должны содержать краткое описание влияния модулей уровня ядра на задание по безопасности и функции безопасности ОС или содержать логическое обоснование отсутствия такого влияния.
AMA_SIA_EXT.6.2C
Материалы анализа влияния внешних модулей уровня ядра ОС на безопасность ОС должны идентифицировать функции безопасности и компоненты операционной системы, на которые влияют внешние модули уровня ядра.
Элементы действий испытательной лаборатории
AMA_SIA_EXT.6.1E
Испытательная лаборатория должна подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению документированных материалов, изложенным в AMA_SIA_EXT.6.1C, AMA_SIA_EXT.6.2C.
AMA_SIA_EXT.6.2E
Испытательная лаборатория должна подтвердить влияние (отсутствие влияния) модулей уровня ядра на безопасность ОС.