ГОСТ Р ИСО/МЭК15408-2—2008
FMT
_
MTD.1 «Управлениеданными ФБО» позволяет уполномоченным пользователям управлятьдан
ными ФБО.
FMT
_
MTD.2 «Управление ограничениями данных ФБО» определяетдействия, предпринимаемые при
достижении или превышении ограничений данных ФБО.
FMT
_
MTD.3 «Безопасные данные ФБО» обеспечивает, чтобы значения, присвоенныеданным ФБО.
были допустимы по безопасности.
12.3.3 Управление: FMT
_
MTD.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)управление группой ролей, которые могут оперировать данными ФБО.
12.3.4 Управление: FMT
_
MTD.2
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)управление группой ролей, которые могут оперировать ограничениями данных ФБО.
12.3.5 Управление: FMT
_
MTD.3
Действия по управлению не предусмотрены.
12.3.6 Аудит: FMT
_
MTD.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: все модификации значений данных ФБО.
12.3.7 Аудит: FMT
_
MTD.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) базовый: все модификации ограничений данных ФБО:
b
)базовый: все модификации действий, предпринимаемых при нарушениях ограничений.
12.3.8 Аудит: FMT
_
MTD.3
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) минимальный: все отклоненные значения данных ФБО.
12.3.9 FMT
_
MTD.1 Управление данными ФБО
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT
_
SMR.1 Роли безопасности
FMT
_
SMF.1 Спецификация функций управления
12.3.9.1 FMT.MTD.1.1
ФБО должны предоставлять возможность [выбор:
изменение значений по умолчанию, зап
рос, модифи
к
ация, удаление, очист
к
а,
[назначение:
другие операции
7] следующих данных [на
значение:
списо
к
данных ФБО
] только [назначение:
уполномоченные идентифицированные роли].
12.3.10 FMT
_
MTD.2 Управление ограничениями данных ФБО
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT
_
MTD.1Управлениеданными ФБО
FMT
_
SMR.1 Роли безопасности
12.3.10.1 FMT
_
MTD.2.1
ФБО должны предоставлять возможность определения ограничений для [назначение:
спи
со
к
данных ФБО]
только [назначение:
уполномоченные идентифицированные роли].
12.3.10.2 FMT
_
MTD.2.2
ФБО должны предпринимать следующие действия при достижении или превышении дан
ными ФБО установленных выше ограничений: [назначение:
предпринимаемые действия].
12.3.11 FMT
_
MTD.3 Безопасные данные ФБО
Иерархический для: нет подчиненных компонентов.
Зависимости: ADV
_
SPM.1 Неформальная модель политики безопасности ОО
FMT
_
MTD.1 Управлениеданными ФБО
12.3.11.1 FMT
_
MTD.3.1
ФБО должны обеспечивать присвоение данным ФБО только безопасных значений.
12.4 Отмена (FMT
_
REV)
12.4.1Характеристика семейства
Семейство FMT
_
REV связано с отменой атрибутов безопасности различных сущностей в преде
лах ОО.
52