Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2013; Страница 14

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 20056-2013 Пресервы из океанической рыбы специального посола. Технические условия (Настоящий стандарт распространяется на пресервы специального посола, изготовленные из океанической рыбы - атлантической сардины, сардинеллы, сардинопса, атлантической, дальневосточной и курильской скумбрии и океанической ставриды) ГОСТ 13525.18-70 Бумага. Метод определения промокаемости Paper. Method for determination of water permeability (Настоящий стандарт распространяется на бумагу и устанавливает метод определения промокаемости) ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности (Данная часть ИСО/МЭК 15408 определяет требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия для ОО-компонентов, составные пакеты доверия, определяющие шкалу для измерения доверия для составных ОО, отдельные компоненты доверия, из которых составлены уровни и пакеты доверия, а также критерии для оценки ПЗ и ЗБ)
Страница 14
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2013
явно устанавливают обязательность административных ролей. Роль - это заранее
определенная совокупность правил, устанавливающих допустимые взаимодействия
между пользователем, действующим в данной роли, и 00. 00 может поддерживать
определение произвольного числа ролей. Например, роли, связанные с операциями
безопасности 00, могут включать в себя роли «Администратор аудита» и «Админи
стратор учета пользователей».
00 содержит ресурсы, которые могут использоваться для обработки и хране
ния информации. Основной целью ФБО является полная и правильная реалиация
ФТБ для ресурсов и информации, которыми управляет 00.
Ресурсы ОО могут иметь различную структуру и использоваться различными
способами. Тем не менее, в настоящем стандарте проводится специальное разгра
ничение, позволяющее специфицировать желательные свойства безопасности. Все
сущности, которые могут быть созданы на основе ресурсов, характеризуются одним
из двух способов. Сущности могут быть активными, т.е. являться причиной действий,
которые происходят в пределах 00, и инициировать операции, выполняемые с ин
формацией. Напротив, сущности могут быть пассивными, т.е. являться контейнером
- источником информации или контейнером - местом хранения информации.
Активные сущности в ОО, которые выполняют операции над объектами, назва
ны субъектами. В пределах 00 могут существовать несколько типов субъектов:
a) действующие от имени уполномоченного пользователя (например, процессы
UNIX);
b) действующие как особый функциональный процесс, который может, в свою оче
редь, действовать от имени многих пользователей (например, функции, которые харак
терны для архитектуры клиент/сервер);
c) действующие как часть собственно 00 (например, процессы, действующие не
от имени пользователя).
В настоящем стандарте рассматривается реализация ФТБ для субъектов всех
типов, перечисленных выше.
Пассивные сущности 00, которые хранят или получают информацию), над
которыми субъекты выполняют операции, названы объектами в функциональных
6