ГОСТ Р ИСО/МЭКТО 15446 — 2008
О
к
о
нч
а
ни
е
таб
лицы
С
.
З
Идентификатор
угрозыСоответствующая
цель
безопасности
и
обоснование
T.MOCHFYО.INTEGRITY — возможность обнаружения нарушения целостности должна
уменьшить возможности нарушителя по модификации связанных с криптогра
фией активов ИТ.
O.ADMIN — надлежащая конфигурирование и администрирование ОО должны
уменьшить риск модификации
ТАТТАСКO.I&A - требование надежной идентификации и аутентификации пользователя
должно уменьшить риск несанкционированного доступа.
O.DAC — требование о соответствии процедуры предоставления доступа к ОО
установленной политике управления доступом должно уменьшить риск того, что
пользователи будут выполнять операции, доступ к которым им не требуется
С.4.5Требования безопасности
Цели безопасности могут быть уточнены в требованиях безопасности ИТ в соответствии с таблицей С.4.
Т а б л и ц а С.4 — Формирование требований безопасности на основе целей безопасности
Идентификатор
цели
Цель
безопасности
Компонент
Dсоответствии
со
стандартами
серии
ИСОГМЭК15408
О. ISA
ОО должен выполнять уникальную идентификацию
всех пользователей и аутентификацию (проверку
подлинности) идентификационной информации до
предоставления пользователю доступа кОО исвя
занным с криптографией активам ИТ
FIA_UID.1-2.FIA_UAU.1-5
O.DAC
ОО должен предоставить своим пользователям
средства управления и ограничения доступа ксвя
занным с криптографией активам ИТ в соответ
ствии с установленной политикой управления дос
тупом
FDP_ACC.1-2. FDP_ACF.1
О.РНР
ОО должен защищать себя и связанные с крип
тографией активы ИТ от несанкционированного
физического доступа, модификации или исполь
зования
FPT_PHP.1-3
O.INTEGRITY
ОО должен иметь средства обнаружения наруше
ния целостности информации
FPT_AMT. 1, FPT_TST. 1.
O.FAILSAFE
В случав возникновения ошибки ОО должен со
хранять безопасное состояние
FPT_FLS.1-4
OADMIN
ОО должен предоставить функциональные воз
можности. которые позволят уполномоченному
администратору управлять криптографическими
ключами в соответствии с установленной полити
кой управления криптографическими ключами
FCS_CKM.1-4. FCS_COP.1
OE.EMI
Должны быть предприняты процедурные и физи
ческие меры для предотвращения раскрытия свя
занных с криптографией активов ИТ неуполномо
ченным лицам или пользователям через электро
магнитные излучения ОО
AGD_ADM.1, AGD_USR.1,
процедуры безопасной экс
плуатации
73