ГОСТ Р ИСО/МЭК15408-2—2008
12.1.4 Аудит: FMT
_
MOF.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то слодует
предусмотреть возможность аудита следующих действий:
а) базовый: все модификации режима выполнения функций из числа ФБО.
12.1.5 FMT
_
MOF.1 Управление режимом выполнения функций безопасности
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT
_
SMR.1 Роли безопасности
FMT
_
SMF.1 Спецификация функций управления
12.1.5.1 FMT.MOF.1.1
ФБО должны предоставлять возможность [выбор:
определять режим выполнения
;
от
к
лю
чать, под
к
лючать, модифицировать режим выполнения]
функций [назначение:
списо
к
фун
к
ций]
только [назначение:
уполномоченные идентифицированные роли].
12.2 Управление атрибутами безопасности (FMT
_
MSA)
12.2.1 Характеристика семейства
Семейство FMT.MSA позволяет уполномоченным пользователям управлять атрибутами безопаснос
ти. Такое управление может включать в себя возможности просмотра и модификации атрибутов безопас
ности.
12.2.2 Ранжирование компонентов
FMT
_
MBAУпревлем*
безопасное™
Рисунок 45 — Ранжирование компонентов семейства FMT
_
MSA
FMT
_
MSA.1 «Управление атрибутами безопасности» позволяет уполномоченным пользователям (ро
лям) управлять определенными атрибутами безопасности.
FMT
_
MSA.2 «Безопасные значения атрибутов безопасности» обеспечивает, чтобы значения, присво
енные атрибутам безопасности, былидопустимы по безопасности.
FMT
_
MSA.3 «Инициализация статических атрибутов» обеспечивает, чтобы значения атрибутов безо
пасности по умолчанию являлись по сути разрешающими либо ограничительными.
12.2.3 Управление: FMT
_
MSA.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а) управление группой ролей, которые могут оперировать атрибутами безопасности.
12.2.4 Управление: FMT
_
MSA.2
Действия по управлению не предусмотрены.
12.2.5 Управление: FMT
_
MSA.3
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление группой ролей, которые могутопределять начальные значения:
b
) управление установкой разрешающих или ограничительных значений по умолчанию для данной
ПФБ управления доступом.
12.2.6 Аудит: FMTJV1SA.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: все модификации значений атрибутов безопасности.
12.2.7 Аудит: FMT
_
MSA.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: все предлагаемые и отклоненные значения атрибутов безопасности;
b
)детализированный: все предлагаемые и принятые безопасные значения атрибутов безопасности.
50