12.3 Организация оценки по
ОУД3
Оценка по ОУД3 предусматривает следующее:
a) задачу получения исходных данных для оценки (раздел 7);
b) виды деятельности по оценке по ОУД3, включающие в себя:
1) оценку ЗБ (раздел 9);
2) оценку управления конфигурацией (12.4);
3) оценку документов поставки и эксплуатации (12.5);
4) оценку документов разработки (12.6);
5) оценку руководств (12.7);
6) оценку поддержки жизненного цикла (12.8);
7) оценку тестов (12.9);
8) тестирование (12.9);
9) оценку оценки уязвимостей (12.10);
c) задачу оформления результатов оценки (раздел 7).
Виды деятельности по оценке следуют из требований доверия
ОУД3, содержащихся в ИСО/МЭК 15408-3.
Оценка ЗБ начинается до выполнения любых подвидов деятельности по оценке ОО,
так как ЗБ обеспечивает основание и контекст для выполнения этих подвидов деятельности.
В настоящем разделе приведено описание подвидов деятельности, выполняемых при оценке по
ОУД3. Хотя выполнение подвидов деятельности может,
в общем случае, начинаться более или менее случайным образом, некоторые зависимости между подвидами деятельности должны быть учтены оценщиком.
Руководство по учету зависимостей см. в А.4 «Зависимости» (приложение А).
Далее
>>> |