АСМ_САР.5 Расширенная поддержка

Цели

Требуется уникальная маркировка для обеспечения однозначности в определении оцениваемого экземпляра ОО. Обозначение ОО соответствующей маркировкой дает пользователям ОО возможность знать, какой экземпляр ОО они используют.

Уникальная идентификация элементов конфигурации ведет к лучшему пониманию состава ОО, что, в свою очередь, способствует определению тех элементов, на которые направлены требования оценки для ОО.

Поддержанию целостности ОО способствуют применение средств контроля, предупреждающих выполнение несанкционированных модификаций ОО, а также обеспечение надлежащих функциональных возможностей и использование системы УК.

Предназначение процедур приемки - подтвердить, что любое создание или модификация элементов конфигурации санкционировано.

Процедуры компоновки способствуют правильному выполнению генерации ОО из управляемого набора элементов конфигурации санкционированным способом.

Требование, чтобы система УК была способна идентифицировать оригинал материала, используемый для генерации ОО, способствует сохранению целостности этого материала путем применения приемлемых технических, физических и процедурных мер защиты.

Зависимости  
ACM_SCP.1 Охват УК объекта оценки  
ALC_DVS.2 Достаточность мер безопасности  
Элементы действий разработчика  
АСМ_САР.5.1D   Разработчик должен предоставить маркировку для ОО.
ACM_CAP.5.2D Разработчик должен использовать систему УК.  
ACM_CAP.5.3D Разработчик должен представить документацию УК.  
Элементы содержания и представления свидетельств  
АСМ_САР.5.1С Маркировка ОО должна быть уникальна для каждой версии ОО.  
АСМ_САР.5.2С   ОО должен быть помечен маркировкой.
АСМ_САР.5.3С Документация УК должна включать в себя список конфигурации, план УК, план приемки и процедуры компоновки.  
АСМ_САР.5.4С Список конфигурации должен содержать описание элементов конфигурации, входящих в ОО.  
АСМ_САР.5.5С Документация УК должна содержать описание метода, используемого для уникальной идентификации элементов конфигурации.  
АСМ_САР.5.6С Система УК должна уникально идентифицировать все элементы конфигурации.  
АСМ_САР.5.7С План УК должен содержать описание, как используется система УК.  
АСМ_САР.5.8С Свидетельство должно демонстрировать, что система УК действует в соответствии с планом УК.  
АСМ_САР.5.9С Документация УК должна содержать свидетельство, что система УК действительно сопровождала и продолжает эффективно сопровождать все элементы конфигурации.  
АСМ_САР.5.10С Система УК должна предусмотреть такие меры, при которых в элементах конфигурации могут быть сделаны только санкционированные изменения.  
АСМ_САР.5.11С Система УК должна поддерживать генерацию ОО.  
АСМ_САР.5.12С План приемки должен содержать описание процедур, используемых для приемки модифицированного или вновь созданного элемента конфигурации как части ОО.  
АСМ_САР.5.13С Процедуры компоновки должны описать, как систему УК применяют в процессе изготовления ОО.  
АСМ_САР.5.14С Система УК должна содержать требование, чтобы лицо, ответственное за включение элемента конфигурации под УК, не являлось его разработчиком.  
АСМ_САР.5.15С Система УК должна четко идентифицировать элементы конфигурации, которые составляют ФБО.  
АСМ_САР.5.16С Система УК должна поддерживать аудит всех модификаций ОО с регистрацией как минимум инициатора, даты и времени модификации в журнале аудита.  
АСМ_САР.5.17С Система УК должна быть способна идентифицировать оригиналы всех материалов, используемые для генерации ОО.  
АСМ_САР.5.18С Документация УК должна демонстрировать, что использование системы УК совместно с мерами безопасности разработки сделает возможными только санкционированные изменения в ОО.  
АСМ_САР.5.19С Документация УК должна демонстрировать, что использование процедур компоновки обеспечивает выполнение генерации ОО правильно и санкционированным способом.  
АСМ_САР.5.20С Документация УК должна демонстрировать, что система УК достаточна для обеспечения того, чтобы лицо, ответственное за включение элемента конфигурации под УК, не было его разработчиком.  
АСМ_САР.5.21С Документация УК должна содержать строгое обоснование, что процедуры приемки обеспечивают адекватный и удобный просмотр изменений всех элементов конфигурации.  
Элементы действий оценщика  
АСМ_САР.5.1Е   Оценщик должен подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.
       

Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: