ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
Для FOS_RCD.1: описание всех предполагаемых отказов с конкретными действиями, спецификациями и
записями по проведению контроля.
В.3.7.4 FOS_RCD.1 Записи
Зависимости: зависимости отсутствуют.
FOS_RCD.1.1 ФБС должны обеспечивать меры регистрации всех предполагаемых или фактических отка
зов и восстановительного ремонта оборудования.
В.4 Класс FOA: Активы пользователя
В данном классе представлены требования оперативного управления активами пользователя автоматизи
рованной системы.
В.4.1 Защита приватных данных (FOA_PRO)
В.4.1.1 Характеристика семейства
Данное семейство определяет политику в отношении активов пользователей и включает в себя детальное
изложение приватных данных, криптографию, управление активами, роли и обязанности пользователей.
В.4.1.2 Ранжирование компонентов
F0A_PR0.1 Персональные данные. Определены правила неприменения оперативных баз данных, содер
жащих персональную информацию, для испытаний, правила получения общедоступной информации в соответ
ствии с законодательством о защите данных и обязанности владельца данных по информированию санкциони
рованного должностного лица организации, ответственного за защиту данных.
В.4.1.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для F0A_PR0.1: описание правил неприменения баз персональных данных, содержащих персональную
информацию, правила получения общедоступной информации в соответствии с политикой безопасности законо
дательства о защите данных, обязанности владельца данных по информированию санкционированного должно
стного лица организации, ответственного за защиту данных, с конкретными действиями и спецификациями и
записями о проведении контроля.
В.4.1.4 F0A_PR0.1 Данные о частной жизни
Зависимости: зависимости отсутствуют.
F0A_PR0.1.1 ОФБ должны определять правила неприменения оперативных баз данных, содержащих пер
сональную информацию, для испытательных цепей.
FOA_PRO,1.2 ОФБ должны определять правила получения общедоступной информации в соответствии с
законодательством о защите данных, полной, точной и своевременной обработки информации и для ее защиты в
процессе сбора и при хранении.
F0A_PR0.1.3 ОФБ должны определять обязательства и правила для владельца данных по информирова
нию санкционированного должностного лица организации, ответственного за защиту данных, о любых предложе
ниях по хранению персональной информации и обеспечению осведомленности о принципах защиты данных,
определенных в соответствующем законодательстве.
В.4.2 Защита информации в активах пользователей (FOAJNF)
В.4.2.1 Характеристика семейства
Данное семейство определяет защиту информации в активах пользователей и включает в себя защиту
данных, процедуры и правила.
В.4.2.2 Ранжирование компонентов
FOAJNF.1: руководства по удержанию передаваемых данных, процедуры разрешения на соответствующее
уничтожение записей и обеспечения безопасности для электронных коммуникаций с конкретными действиями и
спецификациями. Описание процедур маркирования и обработки информации с конкретными действиями и
спецификациями и записей о проведении контроля.
В.4.2.3 FOAJNF.1 Защита данных
Зависимости: FOS_POL.1 Требования безопасное™.
FOAJNF.1.1 ОФБ должны определять руководства по удержанию, сохранению, обработке и ликвидации
записей и информации.
FOAJNF.1.2 ОФБ должны определять правила планирования удержания, определяющего необходимые
типы записей и период времени их удержания.
FOAJNF.1.3 ОФБ должны определять процедуры разрешения соответствующего уничтожения записей пос
ле этого периода, если они не нужны организации.
FOAJNF.1.4 ФБС должны обеспечивать меры обязательного уничтожения, стирания или перезаписи с
помощью методов, утвержденных для устройств, содержащих секретную информацию.
FOAJNF.1.5 ФБС должны обеспечивать меры обеспечения электронной связи путем защиты сообщений от
несанкционированного доступа, модификации или отказа в обслуживании, обеспечения правильной адресации и
передачи сообщения, надежности и доступности услуг и юридической консультации.
FOAJNF.1.6 ОФБ должны определять процедуры маркировки и обработки информации, включая как физи
ческий, так и электронный форматы в соответствии со схемой классификации, принятой организацией.
FOAJNF.1.7 ОФБ должны определять правила определения привилегий, связанных с каждым продуктом
системы и каждым приложением, и категорий персонала, к которому они должны быть отнесены.
55