ГОСТ Р ИСО/МЭК15408-2—2008
7.4.8 FAU
_
SAR.1 Просмотр аудита
Иерархический для: нет подчиненных компонентов.
Зависимости: FAU
_
GEN.1 Генерация данных аудита
Компонент FAU
_
SAR.1 предоставит уполномоченным пользователям возможность получать и интер
претировать информацию. Для человека-пользователя эту информацию требуется представлять в понят
номдля него виде.Для внешней сущности ИТ информацию требуется представлять только в электронном
виде.
7.4.8.1 FAU
_
SAR.1.1
ФБО должны предоставлять [назначение:
уполномоченные пользователи]
возможность
читать [назначение:
списо
к
информации аудита]
из записей аудита.
7.4 8.2 FAU
_
SAR.1.2
ФБО должны предоставлять записи аудита в виде, позволяющем пользователю воспри
нимать содержащуюся в них информацию.
7.4.9 FAU
_
SAR.2 Ограниченный просмотр аудита
Иерархический для: нет подчиненных компонентов.
Зависимости: FAU
_
SAR.1 Просмотр аудита
7.4.9.1 FAU
_
SAR.2.1
ФБО должны запрещать всем пользователям доступ к чтению записей аудита, за исключе
нием пользователей, которым явно предоставлен доступ для чтения.
7.4.10 FAU
_
SAR.3 Выборочный просмотр аудита
Иерархический для: нет подчиненных компонентов.
Зависимости: FAU
_
SAR.1 Просмотр аудита
7.4.10.1 FAU
_
SAR.3.1
ФБО должны предоставлять возможность выполнять [выбор:
поис
к
, сортиров
к
а, упорядо
чение]
данных аудита, основанный на [назначение:
к
ритерии с логичес
к
ими отношениями].
7.5 Выбор событий аудита безопасности (FAU
_
SEL)
7.5.1Характеристика семейства
Семейство FAU
_
SEL определяет требования для отбора событий, которыебудут подвергаться аудиту
во время функционирования ОО, а также требования для включения или исключения событий из совокуп
ности событий, подвергающихся аудиту.
7.5.2 Ранжирование компонентов
Рисунок 14 — Ранжирование компонентов семейства FAU
_
SEL
FAU
_
SEL.1 «Избирательный аудит» содержит требования возможности включения или исключения
события из совокупности событий, подвергающихся аудиту, на основе атрибутов, определяемых разработ
чиком ПЗ/ЗБ.
7.5.3 Управление: FAU
_
SEL.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) сопровождение прав просмотра/модификации событий аудита.
7.5.4 Аудит: FAU
_
SEL.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то слодует
предусмотреть возможность аудита следующих действий:
а)минимальный: все модификации конфигурации аудита, происходящие во время сбора данных
аудита.
7.5.5 FAU
_
SEL.1 Избирательный аудит
Иерархический для: нет подчиненных компонентов.
Зависимости: FAU
_
GEN.1 Генерация данных аудита
FMT
_
MTD.1 Управление данными ФБО
16