ГОСТ Р ИСО/МЭК15408 -2— 2008
7.5.5.1 FAU
_
SEL.1.1
ФБО должны быть способны к включению событий, потенциально подвергаемых аудиту, в
совокупность событий, подвергающихся аудиту, или к их исключению из этой совокупности по
следующим атрибутам:
a) [выбор:
идентифи
к
атор объе
к
та, идентифи
к
атор пользователя
,
идентифи
к
атор
субъе
к
та, идентифи
к
атор узла сети, ти п события
];
b
) [назначение:
списо
к
дополнительных атрибутов, на
к
оторых основана избиратель
ность аудита).
7.6 Хранение данных аудита безопасности (FAU
_
STG)
7.6.1 Характеристика семейства
Семейство FAU
_
STG определяет требования, при выполнении которых ФБО способны создавать и
сопровождать журнал аудита безопасности.
7.6.2 Ранжирование компонентов
Рисунок 15 — Ранжирование компонентов семейства FAU
_
STG
В FAU
_
STG.1 «Защищенное хранение журнала аудита)* содержатся требования защиты журнала
аудита от несанкционированного удаления и/или модификации.
FAU
_
STG.2 «Гарантии доступности данных аудита» определяет гарантии того, что ФБО поддержи
вают имеющиеся данные аудита при возникновении нежелательной ситуации.
FAU
_
STG.3 «Действия в случае возможной потери данных аудита» определяет действия, которые
необходимо предпринять, если превышен заданный порог заполнения журнала аудита.
FAU
_
STG.4 «Предотвращение потериданных аудита» определяет действия при переполнении жур
нала аудита.
7.6.3 Управление: FAU
_
STG.1
Действия по управлению не предусмотрены.
7.6.4 Управление: FAU
_
STG.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) сопровождение параметров, которые управляют возможностями хранения журнала аудита.
7.6.5 Управление: FAU
_
STG.3
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) отслеживание порога заполнения:
b
)сопровождение (удаление, модификация, добавление)действий, которые нужно предпринять при
возможном сбое хранения журнала аудита.
7.6.6 Управление: FAU
_
STG.4
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)сопровождение (удаление, модификация, добавление)действий, которые нужно предпринять при
сбое хранения журнала аудита.
7.6.7 Аудит: FAU
_
STG.1, FAU
_
STG.2
Нет событий, для которых следует предусмотреть возможность аудита.
7.6.8 Аудит: FAU
_
STG.3
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: предпринимаемые действия после превышения порога заполнения.
7.6.9 Аудит: FAU
_
STG.4
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: предпринимаемые действия при сбое хранения журнала аудита.
17