ГОСТ Р ИСО/МЭК 15408-2-2013
Наконец, к злоупотреблениям уполномоченных пользователей своими правами следует отне
сти систематическое уничтожение отдельных областей хранения данных аудита, относящихся к дей
ствиям администратора.
Декомпозиция класса FAU на составляющие его компоненты показана на рисунке С.1.
Рисунок С.1 - Декомпозиция класса FAU «Аудит безопасности»
С.2 Автоматическая реакция аудита безопасности (FAU_ARP)
С.2.1 Замечания для пользователя
Семейство FAU_ARP «Автоматическая реакция аудита безопасности» содержит требования по
обработке событий аудита. Конкретное требование может включать в себя требования сигнала тре
воги или действий ФБО {автоматическая реакция). Например, ФБО могут обеспечивать подачу сигна
ла тревоги в реальном времени, прерывание процесса с выявленным нарушением, прекращение об
служивания. блокирование или закрытие учетных данных пользователя.
184