ГОСТ Р ИСО/МЭК15408-2— 2008
7 Класс FAU. Аудит безопасности
Аудитбезопасности включает всебя распознавание, запись, хранение и анализ информации, связан
ной с действиями, относящимися к безопасности (например, сдействиями, контролируемыми ПБО). Запи
си аудита, получаемые в результате, могут быть проанализированы с тем. чтобы определить, какие дей
ствия. относящиеся к безопасности, происходили, и кто из пользователей за них отвечает.
Рисунок 9 — Декомпозиция класса FAU «Аудит безопасности»
7.1 Автоматическая реакция аудита безопасности (FAU
_
ARP)
7.1.1 Характеристика семейства
Семейство FAU
_
ARP определяет реакцию на обнаружение событий, указывающих на возможное
нарушение безопасности.
7.1.2 Ранжирование компонентов
Р
Л
и
_
АЯРА
0
ТОиатичесяанрешщя
■ ти тб ш тш м п м
Рисунок 10 — Ранжирование компонентов семейства FAU
_
ARP
В FAU
_
ARP.1 «Сигналы нарушения безопасности» ФБО должны предпринимать действия в случае
обнаружения возможного нарушения безопасности.
11