ГОСТ Р ИСО/МЭК 15408-2-2013
Н.2.5.2 Операции
Н.2.5.2.1 Назначение
В FMT_MSA.4.1 автор ПЗ/ЗБ определяет правила, управляющие значением, которое будет
унаследовано указанным атрибутом безопасности, и условия, которые должны выполняться для при
менения этих правил. Например, если создается новый файл или папка (в многоуровневой файловой
системе), ее метка будет соответствовать имеющейся у пользователя метке доступа на момент соз
дания данной папки/файла.
Н.З Управление данны ми ФБО (FM T_M TD)
Н.3.1 Замечания для пользователя
Семейство FMT_MTD устанавливает требования по управлению данными ФБО. Примерами
данных ФБО являются текущее время и журнал аудита. Например, это семейство дает возможность
специфицировать, кому разрешено читать, удалять или создавать журнал аудита.
Н.3.2 FMT_MTD.1 Управление данны ми ФБО
Н.3.2.1 Замечания по применению для пользователя
Компонент FMT_MTD.1 позволяет пользователям, которым присвоены определенные роли,
управлять значениями данных ФБО. Назначение пользователей на роль рассмотрено в компоненте
FMT_SMR.1 «Роли безопасности».
Задаваемым по умолчанию называется значение параметра, которое он принимает, когда ото
бражается без специально указанного значения. Начальное же значение предоставляется при ото
бражении (создании) параметра, замещая заданное по умолчанию.
Н.3.2.2 Операции
Н.3.2.2.1 Выбор
В FMT_MTD.1.1 автору ПЗ/ЗБ следует специфицировать операции, которые могут быть приме
нены к идентифицированным данным ФБО. Автор ПЗ/ЗБ может специфицировать, что роль может
изменять заданные по умолчанию значения, выполнять очистку, чтение, модификацию или полное
удаление данных ФБО. По желанию автор ПЗ/ЗБ может специфицировать какой-либо тип операции.
«Очистка данных ФБО» означает, что содержание данных удаляется, но сама сущность, сохраненная
в данных ФБО, остается в ОО.
Н.3.2.2.2 Назначение
В FMT_MTD.1.1 автору ПЗ/ЗБ следует специфицировать, какими данными ФБО могут опериро
вать идентифицированные роли. Допускается, что автор ПЗ/ЗБ специфицирует возможность управ
ления значениями, задаваемыми по умолчанию.
В FMT_MTD.1.1 автору ПЗ/ЗБ следует специфицировать роли, которые допущены к операциям
сданными ФБО. Все возможные роли специфицированы в FMT_SMR.1 «Роли безопасности».
267