ГОСТ Р ИСО/МЭК ТО 19791 — 2008
AOD_OCD.2.2E Оценщик должен независимо проверять практическое применение параметров конфигу
рации, определенное в спецификации конфигурации.
С.4.4 Руководство администратора автоматизированной системы (AOO_ADM)
С.4.4.1 Цели
Руководство администратора автоматизированной системы предназначено для лиц. ответственных за пра
вильное конфигурирование, обслуживание и управление СОО в отношении обеспечения безопасности. В руко
водстве администратора также должны быть изложены политика, правила и процедуры обеспечения безопасно
сти. определенные организационными требованиями и предназначенные для использования администратора
ми. Руководство администратора автоматизированной системы предназначено для оказания помощи админис
траторам в понимании мер обеспечения безопасности, установленных для СОО. включая как технические, так и
организационные меры безопасности, которые требуют от администратора выполнения критичных для обеспе
чения безопасности действий.
С.4.4.2 Ранжирование компонентов
Семейство состоит из двух компонентов. Эти компоненты распределяются по уровням на основе подтвер
ждения изложения в документации и проверок автоматизированной системы.
С.4.4.3 Замечания по применению
Содержимое руководства администратора непосредственно отражает политики, правила, обязанности,
процедуры и организационные меры безопасности, связанные с администратором и определенные в организа
ционных мерах безопасности. Требования AOD_ADM.1.3C и AOD_ADM.1.7C относятся к аспекту соответствующего
представления всех предупреждений для пользователей СОО в отношении среды безопасности СОО и целей
безопасности, изложенных в ПЗС/ЗБС.
Концепция защищенных значений в том виде, в котором она используется в AOD_ADM.1.6С, уместна в
случав, если администратор осуществляет контроль за параметрами безопасности. Требуется руководство по
защищенным и незащищенным установкам таких параметров.
С.4.4.4 AOD_ADM.1 Руководство администратора
Зависимости: ASD_SAD.1 Описание архитектуры.
С.4.4.4.1 Элементы действий администрации
AOD_ADM.1.1M Администрация должна обеспечить персонал управления системой руководством админи
стратора автоматизированной системы.
С.4.4.4.2 Элементы содержания и представления свидетельств
AOD_ADM.1.1C В руководстве администратора должны излагаться административные функции и интер
фейсы. доступные администратору СОО.
AOD_ADM.1.2C В руководстве администратора должны правильно излагаться требования организацион
ного контроля, относящиеся к администратору.
AOD_ADM.1.3C В руководстве администратора должно излагаться безопасное управление СОО.
AOD_ADM.1,4С В руководстве администратора должны содержаться предупреждения о функциях и приви
легиях. которые подлежат контролю в безопасной среде обработки.
AOD_ADM.1.5C В руководстве администратора должны описываться операции, имеющие отношение к по
ведению пользователя, которые связаны с безопасным функционированием СОО.
AOD_ADM.1.6C В руководстве администратора должны излагаться параметры безопасности, находящиеся
под контролем администратора, при необходимости, с указанием безопасных значений.
AOD_ADM.t.7C В руководстве администратора должен описываться каждый тип связанного с безопаснос
тью события, относящегося к административным функциям, предназначенным для выполнения, включая изме
нение характеристик безопасности, контролируемых ФБС.
AOD_ADM.1,8С Руководство администратора должно согласовываться со всей другой документацией, пред
ставленной для оценки.
AOD_ADM.1.9C В руководстве администратора должны описываться интерфейсы к внешним автоматизи
рованным системам, относящиеся к администратору.
С.4.4.4.3 Элементы действий оценщика
AOD_ADM.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
С.4.4.5 AOD_ADM.2 Верификация
Является иерархическим для: AOD_ADM.1 Руководство администратора.
Зависимости: ASD_SAD.1 Описание архитектуры.
С.4.4.5.1 Элементы действий администрации
AOD_ADM.2.1.M Администрация должна обеспечивать персонал управления системой руководством адми
нистратора автоматизированной системы.
С.4.4.5.2 Элементы содержания и представления свидетельств
AOD_ADM.2.1C В руководстве администратора должны описываться административные функции и интер
фейсы. доступные администратору СОО.
AOD_ADM.2.2C В руководстве администратора должны правильно излагаться требования организацион
ного контроля, относящиеся к администратору.
88