Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2008; Страница 106

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53022.4-2008 Технологии лабораторные клинические. Требования к качеству клинических лабораторных исследований. Часть 4. Правила разработки требований к своевременности предоставления лабораторной информации Medical laboratory technologies. Requirement of quality of clinical laboratory tests. Part 4. Rules for development of requirements to timeliness of laboratory information submitting (Настоящий стандарт устанавливает единые правила разработки требований к срокам выполнения клинических лабораторных исследований в клинико-диагностических лабораториях и порядок их применения их организации лабораторного обеспечения деятельности медицинских организаций. Настоящий стандарт предназначен для применения всеми организациями, учреждениями и предприятиями, а также индивидуальными предпринимателями, деятельность которых связана с оказанием медицинской помощи) ГОСТ Р МЭК 60601-2-51-2008 Изделия медицинские электрические. Часть 2-51. Частные требования безопасности с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам Medical electrical equipment. Part 2-51. Particular requirements for safety, including essential performance, of recording and analysing single channel and multichannel electrocardiographs (Целью настоящего частного стандарта является установление частных требований безопасности, дополняющих требования МЭК 60601-2-25, с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам. Настоящий стандарт не распространяется на Холтеровские электрокардиографы, электрокардиографы для инвазивных исследований, системы контроля за пациентом, электрокардиографы высокого разрешения) ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements (Настоящий стандарт устанавливает требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки профиля защиты и задания по безопасности)
Страница 106
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК15408-22008
С.6.2.2 Операции
С.6.2.2.1 Выбор
В FAU
_
SEL.1.1 автору ПЗ*Б следует выбрать, на каких атрибутах безопасности основана избирательность
аудита: идентификатор объекта, идентификатор пользователя, идентификатор субъекта, идентификатор узла
сети или тип события.
С.6.2.2.2 Назначение
В FAU
_
SEL.1.1 автору ПЗ/ЗБ следует определить дополнительные атрибуты, на которых основана избира
тельность аудита. Если нет дополнительных правил, на которых основана избирательность аудита, то данное
назначение может быть выполнено как «нет».
С.7 Хранение данных аудита безопасности (FAU
_
STG)
B. 7.1 Замечания по применению
Семейство FAU
_
STG описывает требования по хранению данных аудита для последующего использования,
включая требования контроля за потерей информации аудита из-за сбоя системы, нападения и/или превышения
обьема памяти, отведенной для хранения.
C. 7.2 FAU
_
STG.1 Защищенное хранение журнала аудита
С.7.2.1 Замечания по применению для пользователя
Поскольку в распределенной среде расположение журнала аудита, который находится в ОДФ. не обяза
тельно совпадает с расположением функций генерации данных аудита, автор ПЗ>’ЗБ может потребовать обеспе
чения неотказуемосги отравления записи аудита или проведения аутентификации отправителя перед занесе
нием записи в журнал аудита.
ФБО будут защищать журнал аудита от несанкционированного уничтожения или модификации. Отметим,
что в некоторых системах аудитор (роль) может не располагать полномочиями на удаление записей аудита в
течение определенного периода времени.
С.7.2.2 Операции
С.7.2.2.1 Выбор
В FAU
_
STG.1.2 автору ПЗ’ЗБ следует специфицировать, должны ли ФБО предотвращать или только выяв
лять модификацию журнала аудита. Может быть выбран только один из этих вариантов.
С.7.3 FAU
_
STG.2 Гарантиидоступности данных аудита
С.7.3.1 Замечания по применению для пользователя
Компонент FAU
_
STG.2 позволяет автору ПЗ/ЗБ определить метрику для журнала аудита.
Поскольку в распределенной среде расположение журнала аудита, который находится в ОДФ. не обяза
тельно совпадает с расположением функций генерации данных аудита, автор ПЗ’ЗБ может потребовать обеспе
чения неотказуемости отправления записи аудита или проведения аутентификации отправителя перед занесе
нием записи в журнал аудита.
С.7.3.2 Операции
С.7.3.2.1 Выбор
В FAU
_
STG.2.2 автору ПЗ’ЗБ следует специфицировать, должны ли ФБО предотвращать или только выяв
лять модификацию журнала аудита. Может быть выбран только один из этих вариантов.
С.7.3.2.2 Назначение
В FAU
_
STG.2.3 автору ПЗ/ЗБ следует специфицировать метрику, которую ФБО должны обеспечить для жур
нала аудита. Эта метрика ограничивает потерю данных указанием максимального числа записей, которые необ
ходимо сохранять, или временем, в течение которого обеспечивается хранение записей. Примером метрики
может быть число 100000, указывающее, что журнал аудита рассчитан на 100000 записей.
С.7.3.2.3 Выбор
В FAU
_
STG.2.3 автору ПЗ’ЗБ следует специфицировать условие, при котором ФБО должны быть все еще
способны сопровождать определенный обьем данных аудита. Это может быть одно из следующих условий: пере
полнение журнала аудита, сбой, атака.
С.7.4 FAU
_
STG.3 Действия в случае возможной потери данных аудита
С.7.4.1 Замечания по применению для пользователя
Компонент FAU
_
STG.3 содержит требование выполнения определенных действий в случав превышения
журналом аудита некоторого заранее определяемого предела.
С.7.4.2 Операции
С.7.4.2.1 Назначение
В FAU
_
STG.3.1 автору ПЗЗБ следует указать значение заранее определяемого предела принятого ограни
чения. Если функции управления допускают, что уполномоченный пользователь гложет его изменить, то предел
принятого ограничения является значением по умолчанию. Автор ПЗ/ЗБ может позволить уполномоченному
пользователю всегда определять это ограничение. В этом случае назначение может быть, например, следую
щим: «ограничение устанавливает уполномоченный пользователь».
В FAU
_
STG.3.1 автору ПЗ/ЗБ следует специфицировать действия, предпринимаемые в случав возможного
переполнения журнала аудита. Эти действия могут включать в себя информирование уполномоченного пользо
вателя.
100