Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2013; Страница 237

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 20056-2013 Пресервы из океанической рыбы специального посола. Технические условия (Настоящий стандарт распространяется на пресервы специального посола, изготовленные из океанической рыбы - атлантической сардины, сардинеллы, сардинопса, атлантической, дальневосточной и курильской скумбрии и океанической ставриды) ГОСТ 13525.18-70 Бумага. Метод определения промокаемости Paper. Method for determination of water permeability (Настоящий стандарт распространяется на бумагу и устанавливает метод определения промокаемости) ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности (Данная часть ИСО/МЭК 15408 определяет требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия для ОО-компонентов, составные пакеты доверия, определяющие шкалу для измерения доверия для составных ОО, отдельные компоненты доверия, из которых составлены уровни и пакеты доверия, а также критерии для оценки ПЗ и ЗБ)
Страница 237
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2013
мием для определенных типов информации. Это, например, имеет место, когда ПФБ управления
информационными потоками содержит правила о доступе к статистическим данным, когда субъек
ту позволено получить доступ к этому типу информации только определенное количество раз.
Пример второго случая - правило, определяющее, при каких условиях и какие именно атрибуты
безопасности субъекта или объекта изменяются в результате операции доступа. Например, неко
торые политики управления информационными потоками могут ограничить число операций досту
па к информации с определенными атрибутами безопасности. Если дополнительные правила не
используются, то автору ПЗ/ЗБ следует указать «Нет» при выполнении рассматриваемой опера
ции.
В FDPJFF.1.4 автору ПЗ/ЗБ следует специфицировать правила, явно разрешающие инфор
мационные потоки и дополняющие правила, определенные в предыдущих элементах. Они выне
сены в отдельный элемент FDPJFF.1.4. поскольку описывают исключения из правил в предыду
щих элементах.. Например, правила явного разрешения информационного потока могут быть ос
нованы на векторе полномочий, ассоциированном с субъектом и всегда обеспечивающим ему
возможность инициировать перемещение информации, на которую распространяется специфици
рованная ПФБ. Если подобная возможность нежелательна, то автору ПЗ/ЗБ следует указать «Нет»
в данной операции.В FDPJFF.1.5 автору ПЗ/ЗБ следует специфицировать основанные на атрибу
тах безопасности правила, явно запрещающие информационные потоки и дополняющие правила,
определенные в предыдущих элементах. Они вынесены в отдельный элемент FDPJFF.1.5, по
скольку описывают исключения из правил в предыдущих элементах. Например, правила явного
запрещения информационного потока могут быть основаны на векторе полномочий, ассоцииро
ванном с субъектом и всегда отказывающим ему в возможности инициировать перемещение ин
формации, на которую распространяется специфицированная ПФБ. Если подобная возможность
нежелательна, то автору ПЗ/ЗБ следует указать «Нет» в данной операции.
F.6.3 FD P JFF .2
Иерархические атрибуты безопасности
F.6.3.1
Замечания по применению для пользователя
Компонент FDPJFF.2 содержит требование, чтобы все поименованные ПФБ управления
информационными потоками в ПБО использовали иерархические атрибуты безопасности, которые
образуют некоторую структуру.
Важно отметить, что требования иерархических отношений, идентифицируемые в
FDPJFF.2.4, применимы только к атрибутам безопасности управления информационными потока
ми для ПФБ управления информационными потоками, идентифицированным в FDPJFF.2.1. Этот
компонент не применим к другим ПФБ. например к ПФБ управления доступом.
FDPJFF.2.6 выражает требования к набору атрибутов безопасности, заключающееся в том,
что они должы формировать структуру (решетку). Количество политик информационных потоков,
229