ГОСТ Р ИСО/МЭК15408-2— 2008
одной из разделенных частей ОО и не должна передаваться за ее пределы»; «информация должна пребывать
только в одной из разделенных частей ОО, но должна передаваться в другие его части периодически»; «инфор
мация должна распределяться между различными частями ОО так, чтобы нарушение защиты любых пяти от
дельных частей ОО не приводило к нарушению политики безопасности в целом».
1.4.4 FPRJJN0.3 Скрытность без запроса информации
1.4.4.1 Замечания по применению для пользователя
Компонент FPRUN0.3 применяется для требования, чтобы ФБО не стремились получить информацию,
которая может нарушить скрытность при предоставлении определенных услуг. Поэтому ФБО не будут запраши
вать (то есть стремиться получить из других источников) информацию, которая может быть использована для
нарушения скрытности.
1.4.4.2 Операции
1.4.4.2.1 Назначение
В FPRJJN0.3.1 автору ПЗ/ЗБ следует идентифицировать список услуг, на которые распространяется требо
вание скрытности, например «доступ к описанию работ».
В FPR
_
UN0.3.1 автору ПЗ/ЗБ следует идентифицировать список субьектов, от которых при получении спе
цифицированных услуг следует защищать информацию, связанную с приватностью.
В FPR
_
UN0.3.1 автору ПЗ/ЗБ следует специфицировать информацию, связанную с приватностью, которая
будет защищена от специфицированных субьектов. Это гложет быть идентификатор субьекта, получающего услугу,
или характеристики полученной услуги, например использованный ресурс памяти.
1.4.5FPRJJNO.4 Открытость для уполномоченного пользователя
1.4.5.1 Замечания по применению для пользователя
Компонент FPR
_
UN0.4 применяется для предоставления права наблюдения за использованием ресурсов
одному или нескольким уполномоченным пользователям. Без этого компонента возможность наблюдения до
пускается, но не является обязательной.
1.4.5.2 Операции
I.4.5.2.1 Назначение
В FPR UNO.4.1 автору ПЗ’*ЗБ следует специфицировать совокупность уполномоченных пользователей, ко
торым ФБО необходимо предоставить возможность наблюдения за использованием ресурсов. Это может быть,
например группа уполномоченных пользователей, исполняющих одну и ту же роль или использующих одни и те
же процессы.
В FPR
_
UN0.4.1 автору ПЗ/ЗБ следует специфицировать список ресурсов и/или услуг, возможность наблюде
ния за которыми необходима уполномоченному пользователю.
145