ГОСТ Р ИСО/МЭК15408-2— 2008
F0P_SDiЦапмпноогъхранимыхданных
з - п н з
FDPUCT Защитшнфедмрмльюстмдя>м>а
полыоевтппнприпврвоачв иеяадгФБО
Рисунок 22. лист 2
10.1 Политика управлония доступом (FDP
_
ACC)
10.1.1 Характеристика семейства
Семейство FDP
_
ACC идентифицирует ПФБ управления доступом, устанавливая им имена, и опреде
ляет области действия политик, образующих идентифицированную часть управления доступом ПВО. Обла
стидействия можно характеризовать тремя множествами: субъекты под управлением политики, объекты
под управлением политики и операции управляемых субъектов на управляемых объектах, на которые рас
пространяется политика. Общие критерии допускают существование нескольких политик, каждая из кото
рых имеет уникальмое имя. Этодостигается посредством выполнения итераций компонентов рассматрива
емого семейства по одному разудля каждой именованной политики управления доступом. Правила, опре
деляющие функциональные возможности ПФБ управления доступом, будут установлены другими семей
ствами. такими как FDP
_
ACF «Функции управления доступом» и FDP
_
SDI «Целостность хранимых дан
ных». Предполагается, что имена ПФБ. идентифицированные в семействе FDP
_
ACC «Политика управле
ния доступом», будут использоваться повсеместно вфункциональных компонентах, которые имеют опера
цию, запрашивающую назначение или выбор «ПФБ управления доступом».
10.1.2 Ранжирование компонентов
Рисунок 23 — Ранжирование компонентов семейства FDP
_
ACC
25