8.2 AGD類:指導性文檔
8.2 AGD類:指導性文檔
8.2.1 用戶操作指南(AGD_OPE.1)
開發者行為元素:
AGD_OPE.1.1D 開發者應提供用戶操作指南。
內容和形式元素
AGD_OPE.1.1C 用戶操作指南應對每個用戶角色進行描述,在安全處理環境中應被控制的用戶可訪問的功能和特權,包含適當的警示信息。
AGD_OPE.1.2C 用戶操作指南應對每個用戶角色進行描述,怎樣以安全的方式使用TOE提供的可用接口。
AGD_OPE.1.3C 用戶操作指南應對每個用戶角色進行描述,可用功能和接口,尤其是受用戶控制的所有安全參數,適當時應指明安全值。
AGD_OPE.1.4C 用戶操作指南應對每一種用戶角色明確說明,與需要執行的用戶可訪問功能有關的每一種安全相關事件,包括改變TSF所控制實體的安全特性。
AGD_OPE.1.5C 用戶操作指南應標示TOE運行的所有可能狀態(包括操作導致的失敗或操作性錯誤),它們與維持安全運行之間的因果關系和聯系
AGD_OPE.1.6C 用戶操作指南應對每一種用戶角色進行描述,為了充分實現ST中描述的運行環境安全目的所必須執行的安全策略。
AGD_OPE.1.7C 用戶操作指南應是明確和合理的。
評估者行為元素:
8.2.2 準備程序(AGD_PRE)
開發者行為元素:
AGD_PRE.1.1D 開發者應提供TOE,包括它的準備過程。
內容和形式元素:
AGD_ PRE.1.1C 準備過程應描述按照開發者交付程序安全接收TOE必要的全部步驟。
AGD_ PRE.1.2C 準備過程應描述安全安裝TOE以及依據ST中描述的運行環境安全目的安全準備操作環境必要的全部步驟。
評估者行為元素:
AGD_ PRE.1.1E 評估者應確認提供的信息滿足證據的內容和形式的所有要求。
GB/T 35278-2017 信息安全技術 移動終端安全保護技術要求
推薦文章: