5.1.2.1. Управление конфигурацией (ACM)

ACM_CAP.3. Средства контроля авторизации

Зависимости

ACM_SCP.1. Охват УК объекта оценки,

ALC_DVS.1. Идентификация мер безопасности.

Элементы действий разработчика

ACM_CAP.3.1D. Разработчик должен предоставить маркировку для ОО.

ACM_CAP.3.2D. Разработчик должен использовать систему УК.

ACM_CAP.3.3D. Разработчик должен представить документацию УК.

Элементы содержания и представления свидетельств

ACM_CAP.3.1C. Маркировка ОО должна быть уникальна для каждой версии ОО.

ACM_CAP.3.2C. ОО должен быть помечен маркировкой.

ACM_CAP.3.3C. Документация УК должна включать в себя список конфигурации и план УК.

ACM_CAP.3.4C. Список конфигурации должен содержать описание элементов конфигурации, входящих в ОО.

ACM_CAP.3.5C. Документация УК должна содержать описание метода, используемого для уникальной идентификации элементов конфигурации.

ACM_CAP.3.6C. Система УК должна уникально идентифицировать все элементы конфигурации.

ACM_CAP.3.7C. План УК должен содержать описание, как используется система УК.

ACM_CAP.3.8C. Свидетельство должно демонстрировать, что система УК действует в соответствии с планом УК.

ACM_CAP.3.9C. Документация УК должна содержать свидетельство, что система УК действительно сопровождала и продолжает эффективно сопровождать все элементы конфигурации.

ACM_CAP.3.10C. Система УК должна предусмотреть такие меры, при которых в элементах конфигурации могут быть сделаны только санкционированные изменения.

Элементы действий оценщика

ACM_CAP.3.1E. Оценщик должен подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.

ACM_SCP.1. Охват УК объекта оценки

Зависимости

ACM_CAP.3. Средства контроля авторизации.

Элементы действий разработчика

ACM_SCP.1.1D. Разработчик должен представить документацию УК.

Элементы содержания и представления свидетельств

ACM_SCP.1.1C. Документация УК должна показать, что система УК, как минимум, отслеживает: представление реализации ОО, проектную документацию, тестовую документацию, документацию пользователя, документацию администратора и документацию УК.

ACM_SCP.1.2C. Документация УК должна содержать описание, как элементы конфигурации отслеживаются системой УК.

Элементы действий оценщика

ACM_SCP.1.1E. Оценщик должен подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.