ГОСТ Р ИСО/МЭК15408-2—2008
10.10.5.1 FDP
_
ROL.1.1
ФБО должны осуществлять [назначение:
ПФБ управления доступом и/или ПФБ управления
информационными пото
к
ами],
чтобы разрешать откат [назначение:
списо
к
операций]
на [на
значение:
списо
к
объе
к
тов].
10.10.5.2 FDP
_
ROL.1.2
ФБО должны разрешать откат в пределах [назначение:
ограничение выполнения от
к
ата].
10.10.6 FDP
_
ROL.2 Расширенный откат
Иерархический для: FDP
_
ROL.1 Базовый откат
Зависимости: [FDP
_
ACC.1 Ограниченное управлениедоступомили
FDPJFC.1 Ограниченное управление информационными потоками]
10.10.6.1 FDP
_
ROL.2.1
ФБО должны осуществлять [назначение:
ПФБуправления доступом и/или ПФБуправленияинфор
мационнымипото
к
ами],
чтобы разрешать откат всех операций на [назначение:
списо
к
объе
к
тов].
10.10.6.2 FDP
_
ROL.2.2
ФБО должны разрешать откат в пределах [назначение:
ограничение выполненияот
к
ата].
10.11 Целостность хранимых данных (FDP
_
SDI)
10.11.1 Характеристика семейства
Семейство FDP
_
SDI содержит требования, связанные с защитой данных пользователя во время их
хранения в пределахОДФ. Ошибки целостности могут воздействовать наданные пользователя, хранимые
как в оперативной памяти, так и на запоминающих устройствах. Это семейство отличается от семейства
FDPJTT «Передача в пределах ОО». которое защищаетданные пользователя от ошибок целостности во
время их передачи в пределах СЮ.
10.11.2 Ранжирование компонентов
Рисунок 33 — Ранжирование компонентов семейства FDP
_
SDI
FDP
_
SDI.1 «Мониторинг целостности хранимых данных» содержит требование, чтобы ФБ контроли
ровала данные пользователя, хранимые в пределах ОДФ. на наличие идентифицированных ошибок цело
стности.
FDP
_
SDI.2 «Мониторинг целостности хранимыхданных и предпринимаемые действия» дополняет
предыдущий компонентдействиями, предпринимаемыми после обнаружения ошибок.
10.11.3 Управление: FDP
_
SDI.1
Действия по управлению не предусмотрены.
10.11.4 Управление: FDP
_
SDI.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) возможность настройки действий, предпринимаемых после обнаружения ошибки целостности.
10.11.5 Аудит: FDP
_
SDI.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: успешные попытки проверки целостности данных пользователя с индикацией ре
зультатов проверки;
b
)базовый: все попытки проверки целостности данных пользователя с индикацией результатов про
верки. если она была выполнена;
c)детализированный: тип обнаруженной ошибки целостности.
10.11.6 Аудит: FDP
_
SDI.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: успешные попытки проверки целостности данных пользователя с индикацией ре
зультатов проверки;
b
)базовый: все попытки проверки целостности данных пользователя с индикацией результатов про
верки. если она была выполнена:
38