ГОСТ Р ИСО/МЭК 15408-2-2013
16.3.7 Аудит: FTA_SSL.1, FTA_SSL.2
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
a) Минимальный: блокирование интерактивного сеанса механизмом блокирова
ния сеанса.
b
) Минимальный: успешное разблокирование интерактивного сеанса.
c) Базовый: все попытки разблокирования интерактивного сеанса.
16.3.8 Аудит: FTA_SSL.3
Если в ПЗ/ЗБ включено семейство FAU GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
а) Минимальный: завершение интерактивного сеанса механизмом блокирова
ния сеанса.
16.3.9 Аудит: FTA_SSL.4
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита
безопасности», то следует предусмотреть возможность аудита следующих действий:
а) Минимальный: завершение интерактивного сеанса пользователем.
16.3.10 FTA SSL.1 Блокирование сеанса, инициированное ФБО
Иерархический для: Нет подчиненных компонентов.
Зависимости: FIA_UAU.1 Выбор момента аутентификации
16.3.10.1 FTA_SSL.1.1
ФБО должны блокировать интерактивный сеанс после [назначение: ин
тервал времени бездействия пользователя], для чего предпринимаются
следующие действия:
a) очистка или перезапись устройств отображения, придание их текущему
содержанию нечитаемого вида;
b
) блокирование любых действий по доступу к данным пользовате-
ля/устройствам отображения, кроме необходимых для разблокирования сеан
са.
162