ГОСТ Р ИСО/МЭК 18045— 2008
13.7.2 Оценка руководства администратора (AGD_ADM.1)
13.7.2.1 Цели
Цель данного подвида деятельности — сделать заключение, описано ли в руководстве администра
тора. как осуществлять безопасное администрирование ОО.
13.7.2.2 Исходные данные
Свидетельствами оценки для этого подвида деятельности являются:
a) ЗБ:
b
) функциональная спецификация;
c) проект верхнего уровня:
d) руководство пользователя:
e) руководство администратора;
0 процедуры безопасной установки, генерации и запуска;
д)документация определенияжизненного цикла.
13.7.2.3 Замечания по применению
Термин «администратор» используетсядля обозначения человека-пользователя. которомудоверено
выполнение в пределах ОО критичныхдля безопасности операций, таких как настройка параметров конфи
гурации ОО. Данные операции могут влиять на осуществление ПВО. поэтому администратор обладает
особыми привилегиями, необходимымидля выполнения такихопераций. Роль администратора (роли адми
нистраторов) следует четко отличатьот ролей пользователей ОО. не связанных с администрированием.
В ЗБ могут быть определены несколько различных ролей или групп администраторов, опознаваемых
объектом оценки и взаимодействующих с ФБО. таких как аудитор, администратор или начальник смены.
Каждой роли может соответствовать как одна возможность, так и обширный их набор. Возможности этих
ролей и связанные с ними привилегии описывают в ЗБ в классе FMT «Управление безопасностью». Раз
личные роли и группы администраторов должны быть рассмотрены в руководстве администратора.
13.7.2.4 ДействиеAGD_ADM.1.1E
13.7.2.4.1 Шаг оценивания 4:AGD_ADM.1-1
ИСО/МЭК 15408-3AGO_ADM.1.1С: Руководство администратора должно содержать описаниефун
кций администрирования и интерфейсов, доступныхадминистратору ОО.
Оценщикдолжен исследовать руководство администратора, чтобы сделать заключение, описаны ли
в нем относящиеся к администрированию функции безопасности и интерфейсы, доступные администрато
ру ОО.
В руководстве администратора должен быть помещен краткий обзор функциональных возможностей
безопасности, видимых через интерфейсы администратора.
В руководстве администратора должны бытьидентифицированы и описаны предназначение, режимы
применения и взаимосвязь интерфейсов и функций безопасности, доступных администратору.
Для каждых интерфейса и функции безопасности,доступныхадминистратору, в руководствеадмини
страторадолжны быть описаны:
a) метод (методы) вызова интерфейса (например, с использованием командной строки, системных
вызовов языка программирования, меню, командной клавиши);
b
) параметры, устанавливаемые администратором, их допустимые значения и значения по умол
чанию;
c) реакция, сообщения или коды возврата непосредственно от ФБО.
13.7.2.4.2 Шагоценивания 4:AGD_ADM.1-2
ИСО/МЭК 15408-3AGD_ADM.1.2C: Руководствоадминистратора должносодержать описаниетого,
как управлять ОО безопасным способом.
Оценщикдолжен исследовать руководство администратора, чтобы сделать заключение, описан ли в
нем безопасный способ администрирования ОО.
В руководстве администратора должно быть описано, как использовать ОО согласно ПБО в среде
ИТ, соответствующей ее описанию в ЗБ.
13.7.2.4.3 Шагоценивания 4:AGD_ADM.1-3
ИСО/МЭК 15408-3 AGD_ADM.1.3C: Руководство администратора должно содержать предупреж
дения относительно функцийи привилегий, которые следует контролировать в безопасной среде об
работки информации.
Оценщик должен исследовать руководство администратора, чтобы сделать заключение, содержит
ли оно предупреждения относительно функций и привилегий, которые необходимо контролировать в безо
пасной среде эксплуатации.
165