ГОСТ Р ИСО/МЭК15408-2— 2008
Пшшы&й оехйлошпяпь
Л
окальный (внутренний для ОО)доверенный ипуяцтуг
Рисунок 2 — Функции безопасности в распределенном ОО
Настоящий стандарт содержит каталогфункциональных требований безопасности, которые могутбыть
предъявлены к
объе
к
ту оцен
к
и (ОО).
ОО — это продукт или система ИТ (вместе с руководствами адми
нистратора и пользователя), содержащие ресурсы типа электронных носителей данных (таких, какдиски),
периферийных устройств (таких, как принтеры) и вычислительных возможностей (таких, как процессорное
время), которые могут использоваться для обработки и хранения информации и являются предметом
оценки.
Оценка прежде всего подтверждает, что в отношении ресурсов ОО осуществляется определенная
полити
к
а безопасности ОО (ПВО).
ПВО определяет правила, по которым ОО управляет доступом к
своим ресурсам и, таким образом, ко всей информации и сервисам, контролируемым ОО.
ПВО в свою очередь состоит из различных
полити
к
фун
к
ций безопасности (ПФБ).
Каждая ПФБ
имеет свою область действия, определяющую субъекты, объекты и операции, на которые распространяет ся
ПФБ. ПФБ реализуется
фун
к
цией безопасности (ФБ).
чьи механизмы осуществляют политику и
предоставляют необходимые возможности.
Совокупность всех функций безопасности ОО. которые направлены на осуществление ПБО. опреде
ляется как
фун
к
ции безопасности объе
к
та оцен
к
и (ФБО).
ФБО объединяют функциональные возмож
ности всех аппаратных, программных и программно-аппаратных средств ОО, на которые как непосред
ственно. так и косвенно возложено обеспечение безопасности.
3