ГОСТ Р ИСО/МЭК15408-2— 2008
12.4.2 Ранжирование компонентов
FMT_REVОпята
Рисунок 47 — Ранжирование компонентов семейства FMT
_
REV
FMT
_
REV.1 «Отмена» предусматривает отмену атрибутов безопасности, осуществляемую в некото
рый момент времени.
12.4.3 Управление: FMT
_
REV.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление группой ролей, которые могут вызывать отмену атрибутовбезопасности:
b
) управление списками пользователей, субъектов, объектов и других ресурсов, для которых воз
можна отмена;
c) управление правилами отмены.
12.4.4 Аудит: FMT
_
REV.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
a) минимальный: неуспешная отмена атрибутов безопасности;
b
)базовый: все попытки отменить атрибуты безопасности.
12.4.5 FMT
_
REV.1 Отмена
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT SMR.1 Роли безопасности
12.4.5.1 FMT
_
REV.1.1
ФБО должны предоставлять возможность отмены атрибутов безопасности, ассоциирован
ных с [выбор:
пользователи, субъе
к
ты, объе
к
ты, [назначение: другие дополнительные ресур
сы^],
в пределах ОДФ только [назначение:
уполномоченные идентифицированные роли].
12.4.5.2 FMT.REV.1.2
ФБО должны осуществлять правила [назначение: правила отмены].
12.5 Срок действия атрибута безопасности (FMT
_
SAE)
12.5.1 Характеристика семейства
Семейство FMT
_
SAE связано с возможностью установления срока действия атрибутов безопас
ности.
12.5.2 Ранжирование компонентов
FVT
_
BAE Срс«действии нтриОута
НИ
Рисунок 48 — Ранжирование компонентов семейства FMT
_
SAE
FMT
_
SAE.1 «Ограниченная по времени авторизация» предоставляет возможность уполномоченному
пользователю устанавливать срокдействия определенных атрибутов безопасности.
12.5.3 Управление: FMT
_
SAE.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
a) управление списком атрибутов безопасности с назначенным сроком действия;
b
)предпринимаемые по истечении назначенного срока действия.
12.5.4 Аудит: FMT
_
SAE.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможностьаудита следующих действий:
a) базовый: назначение срока действия для атрибута;
b
)базовый: действия, предпринятые по истечении назначенного срока.
12.5.5 FMT
_
SAE.1 Ограниченная по времени авторизация
Иерархический для: нет подчиненных компонентов.
Зависимости: FMT
_
SMR.1 Роли безопасности
FPT
_
STM.1 Надежные метки времени
53