ГОСТ Р ИСО/МЭК 18045— 2008
11.7 Вид деятельности «Руководства»
Виддеятельности «Руководства» предназначендля определения достаточности документации, рег
ламентирующей эксплуатацию ОО. Такая документация ориентирована как на доверенных администрато
ров и не связанных с администрированием пользователей, чьи неправильныедействия могли бы отрица
тельно повлиять на безопасность ОО. так и на недоверенных пользователей, чьи неправильные действия
могли бы отрицательно повлиять на безопасность их собственныхданных.
11.7.1 Замечания по применению
Вид деятельности «Руководства» применяют к тем функциям и интерфейсам, которые связаны с
безопасностью ОО. Безопасная конфигурация ОО должна быть описана в ЗБ.
11.7.2 Оценка руководства администратора (AGD_ADM.1)
11.7.2.1 Цели
Цель данного подвида деятельности — сделать заключение, описано ли в руководстве администра
тора. как осуществлять безопасное администрирование ОО.
11.7.2.2 Исходные данные
Свидетельствами оценки для этого подвида деятельности являются:
a) ЗБ:
b
) функциональная спецификация;
c) проект верхнего уровня;
d) руководство пользователя;
e) руководство администратора;
f) процедуры безопасной установки, генерации и запуска.
11.7.2.3 Замечания по применению
Термин «администратор» используют для обозначения человека-пользователя. которому доверено
выполнение в пределах ОО критичныхдля безопасности операций, таких как настройка параметров конфи
гурации ОО. Данные операции могут влиять на осуществление ПБО. поэтому администратор обладает
особыми привилегиями, необходимыми для выполнения такихопераций. Роль администратора (роли адми
нистраторов) следует четко отличатьот ролей пользователей ОО. не связанных с администрированием.
В ЗБ могут быть определены несколько различных ролей или групп администраторов, опознаваемых
объектом оценки и взаимодействующих с ФБО, таких как аудитор, администратор или начальник смены.
Каждой роли может соответствовать как одна возможность, так и обширный их набор. Возможности этих
ролей и связанные с ними привилегии описывают в ЗБ в классе FMT «Управление безопасностью». Раз
личные роли и группы администраторов должны быть рассмотрены в руководстве администратора.
11.7.2.4 Действие AGD_ADM.1.1Е
11.7.2.4.1 Шаг оценивания 2:AGD_ADM.1-1
ИСО/МЭК 15408-3AGD_ADM.1.1С:Руководство администратора должно содержать описание фун
кций администрирования и интерфейсов, доступных администратору ОО.
Оценщикдолжен исследовать руководство администратора, чтобы сделать заключение, описаны ли
в нем относящиеся к администрированию функции безопасности и интерфейсы, доступные администрато
ру ОО.
В руководстве администратора должен быть помещен краткий обзор функциональных возможностей
безопасности, видимых через интерфейсы администратора.
В руководстве администратора должны бытьидентифицированы и описаны предназначение, режимы
применения и взаимосвязь интерфейсов и функций безопасности, доступных администратору.
Для каждых интерфейса и функции безопасности,доступныхадминистратору, в руководствеадмини
страторадолжны быть описаны:
a) метод (методы) вызова интерфейса (например, с использованием командной строки, системных
вызовов языка программирования, меню, командной клавиши);
b
) параметры, устанавливаемые администратором, их допустимые значения и значения по умолча
нию;
c) реакция, сообщения или коды возврата непосредственно от ФБО.
11.7.2.4.2 Шаг оценивания 2:AGD_ADM.1-2
ИСО/МЭК 15408-3 AGD_ADM.1 2С: Руководствоадминистралюра должно содержать описаниетого,
какуправлять ОО безопасным способом.
Оценщикдолжен исследовать руководство администратора, чтобы сделать заключение, описан ли в
нем безопасный способ администрирования ОО.
77