ГОСТ Р ИСО/МЭК15408-2— 2008
12.2.8 Аудит: FMT
_
MSA.3
Если а ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) базовый: модификации настройки по умолчанию разрешающих или ограничительных правил;
b
)базовый: все модификации начальных значений атрибутов безопасности.
12.2.9 FMT
_
MSA.1 Управление атрибутами безопасности
Иерархический для: нет подчиненных компонентов.
Зависимости: [FDP
_
ACC.1 Ограниченное управлениедоступом или
FDPJFC.1 Ограниченное управление информационными потоками]
FMT
_
SMR.1 Роли безопасности
FMT
_
SMF.1 Спецификацияфункций управления
12.2.9.1 FMT
_
MSA.1.1
ФБО должны осуществлять [назначение:
ПФБ управления доступом, ПФБ управления ин
формационными пото
к
ами],
предоставляющую возможность [выбор:
изменять значения по умол
чанию, запрашивать, модифицировать, удалять
[назначение:
другие операции]
атрибуты бе
зопасности [назначение:
списо
к
атрибутов безопасности]
только [назначение:
уполномочен
ные идентифицированные роли].
12.2.10 FMT
_
MSA.2 Безопасные значения атрибутов безопасности
Иерархический для: нет подчиненных компонентов.
Зависимости: ADV
_
SPM.1 Неформальная модель политики безопасности 0 0
[FDP
_
ACC.1 Ограниченное управлениедоступом или
FDPJFC.1 Ограниченноеуправление информационными потоками]
FMT
_
MSA.1 Управление атрибутами безопасности
FMT
_
SMR.1 Роли безопасности
12.2.10.1 FMTMSA.2.1
ФБО должны обеспечивать присвоение атрибутам безопасности только безопасных значе
ний.
12.2.11 FMT
_
MSA.3 Инициализация статических атрибутов
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT
_
MSA.1 Управление атрибутами безопасности
FMT
_
SMR.1 Роли безопасности
12.2.11.1 FMT
_
MSA.3.1
ФБО должны осуществлять [назначение:
ПФБ управления доступом, ПФБ управления ин
формационными пото
к
ами],
предусматривающую [выбор (выбрать одно из):
ограничительные,
разрешающие, другие свойства]
значений по умолчанию для атрибутов безопасности, которые
используются для осуществления ПФБ.
12.2.11.2 FMT
_
MSA.3.2
ФБО должны позволять [назначение:
уполномоченные идентифицированные роли]
опре
делять альтернативные начальные значения для отмены значений по умолчанию при создании
объекта или информации.
12.3 Управление данными ФБО (FMT
_
MTD)
12.3.1. Характеристика семейства
Семейство FMT
_
MTD позволяет уполномоченным пользователям (ролям) управлятьданными ФБО.
Примеры данных ФБО: информация аудита, текущее значение времени, конфигурация системы, другие
параметры конфигурации ФБО.
12.3.2Ранжирование компонентов
гГП
н
FWT_WTDttipanm * данный ФБО—
Ч±|
2
Рисунок 46 — Ранжирование компонентов семейства FMTMTD
51