Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2008; Страница 132

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53022.4-2008 Технологии лабораторные клинические. Требования к качеству клинических лабораторных исследований. Часть 4. Правила разработки требований к своевременности предоставления лабораторной информации Medical laboratory technologies. Requirement of quality of clinical laboratory tests. Part 4. Rules for development of requirements to timeliness of laboratory information submitting (Настоящий стандарт устанавливает единые правила разработки требований к срокам выполнения клинических лабораторных исследований в клинико-диагностических лабораториях и порядок их применения их организации лабораторного обеспечения деятельности медицинских организаций. Настоящий стандарт предназначен для применения всеми организациями, учреждениями и предприятиями, а также индивидуальными предпринимателями, деятельность которых связана с оказанием медицинской помощи) ГОСТ Р МЭК 60601-2-51-2008 Изделия медицинские электрические. Часть 2-51. Частные требования безопасности с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам Medical electrical equipment. Part 2-51. Particular requirements for safety, including essential performance, of recording and analysing single channel and multichannel electrocardiographs (Целью настоящего частного стандарта является установление частных требований безопасности, дополняющих требования МЭК 60601-2-25, с учетом основных функциональных характеристик к регистрирующим и анализирующим одноканальным и многоканальным электрокардиографам. Настоящий стандарт не распространяется на Холтеровские электрокардиографы, электрокардиографы для инвазивных исследований, системы контроля за пациентом, электрокардиографы высокого разрешения) ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности Information technology. Security techniques. Evaluation criteria for IT security. Part 3. Security assurance requirements (Настоящий стандарт устанавливает требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки профиля защиты и задания по безопасности)
Страница 132
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК15408-22008
Приложение G
(обязательное)
Идентификация и аутентификация (FIA)
Общим требованием безопасности является однозначная идентификация лица и/или объекта, выполняю
щего в ОО определенные функции. Это требование предполагает не только установление заявленного идентифи
катора каждого пользователя, но также и верификацию того, что каждый пользователь действительно тот, за кого
себя выдает. Это достигается тем. что от пользователей требуется предоставлять ФБО некоторую информацию,
которая, по сведениям ФБО, действительно ассоциирована с ними.
Семейства класса FIA определяют требования к функциям, устанавливающим и верифицирующим заявлен
ный идентификатор каждого пользователя. Идентификация и аутентификация требуются для обеспечения ассо
циации пользователей с соответствующими атрибутами безопасности (например, идентификаторами, группами,
ролями, уровнями безопасности или целостности).
Однозначная идентификация уполномоченных пользователей и правильная ассоциация атрибутов безо
пасности с пользователями и субъектами критичны для осуществления определенных политик безопасности.
Семейство FIA
_
UID «Идентификация пользователя» предназначено для определения идентификатора
пользователя.
Семейство FIAJJAU «Аутентификация пользователя» предназначено для верификации идентификатора
пользователя.
Семейство FIA
_
AFL «Отказы аутентификации» предназначено для определения ограничений на число
повторных неуспешных попыток аутентификации.
Семейство FIA
_
ATD «Определение атрибутов пользователя» предназначено для определения атрибутов
пользователей, применяемых при осуществлении ПБО.
Семейство F!A
_
USB «Связывание пользователь-субьект» предназначено для корректной ассоциации ат
рибутов безопасности для каждого уполномоченного пользователя.
Семейство FIA
_
SOS «Спецификация секретов» предназначено для генерации и верификации секретов,
соответствующих установленной метрике.
Декомпозиция класса FIA «Идентификация и аутентификация» на составляющие его компоненгы показана
на рисунке G.1.
126
HAJJIQ Идытф аоция т и и г ш
П-ПНЗ
HAJJga Счш ■pi*» псшь*о**т»ль<|ЦЗМ«т
НИ
Рисунок G.1 Декомпозиция класса FIA «Идентификация и аутентификация»