ГОСТ Р ИСО/МЭК 15408-3 — 2008
AGD_ADM.1.60 требует, чтобы руководствоаминистратора содержалоописание соответствующей
реакции администратора навсе относящиеся к безопасности события. Хотя многие относящиеся кбезопас
ности события являются результатом выполнения административныхфункций, это невсегда должнобыть
так (например, заполнение журнала аудита, обнаружение вторжения). Кроме того, относящееся кбезопас
ности событие может происходить в результате выполнения определенного ряда функций администратора
или. наоборот, несколько относящихся к безопасности событий могут быть вызваны выполнением одной
функции.
15.1.4 AGD_ADM.1 Руководство администратора
Зависимости: ADV_FSP.1 Неформальная функциональная спецификация
15.1.4.1 Элементы действийразработчика
15.1.4.1.1 AGD_ADM.1.1D
Разработчик должен представить руководство администратора, предназначенное для персо
нала системного администрирования.
15.1.4.2 Элементысодержания и представления свидетельств
15.1.4.2.1 AGD_ADM.1.1C
Руководство администратора должно содержать описание функций администрирования и
интерфейсов, доступных администратору 00.
15.1.4.2.2 AGD_ADM.1.2C
Руководство администратора должно содержать описание того, как управлять 0 0 безопас
ным способом.
15.1.4.2.3 AGD_ADM.1.3C
Руководство администратора должно содержать предупреждения относительно функций
и привилегий, которые следует контролировать в безопасной среде обработки информа
ции.
15.1.4.2.4 AGD_ADM.1.4C
Руководство администратора должно содержать описание всех предположений о поведении
пользователя, которые связаны с безопасной эксплуатацией 00.
15.1.4.2.5 AGD_ADM.1.5C
Руководство администратора должно содержать описание всех параметров безопасности,
контролируемых администратором, указывая, при необходимости, безопасные значения.
15.1.4.2.6 AGD_ADM.1.6C
Руководство администратора должно содержать описание каждого типа относящихся к безо
пасности событий, связанных с выполнением обязательных функций администрирования, вклю
чая изменение характеристик безопасности сущностей, контролируемых ФБО.
15.1.4.2.7 AGD_ADM.1.7C
Руководство администратора должно быть согласовано со всей другой документацией, пред
ставленной для оценки.
15.1.4.2.8 AGD_ADM.1.8C
Руководство администратора должно содержать описание всех требований безопасности к
среде ИТ, которые относятся к администратору.
15.1.4.3 Элементы действий оценщика
15.1.4.3.1 AGD_ADM.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
15.2 Руководство пользователя (AGD_USR)
15.2.1Цели
Руководство пользователя относится к материалам, предназначенным для применения пользовате
лями ОО. не связанными садминистрированием, идругими лицами (например, программистами), исполь
зующими внешние интерфейсы 00. Руководствоописывает доступные пользователям функции безопас
ности. входящие в состав ФБО, и содержит инструкции и предписания, включая предупреждения, по их
безопасному использованию.
76