ГОСТ Р ИСО/МЭК 15408-2-2013
7.1 Автоматическая реакция аудита безопасности (FAU_ARP)
7.1.1 Характеристика семейства
Семейство FAU ARP определяет реакцию на обнаружение событий, указывающих
на возможное нарушение безопасности.
7.1.2 Ранжирование компонентов
В FAUARP.1 «Сигналы нарушения безопасности» ФБО должны предприни
мать действия в случае обнаружения возможного нарушения безопасности.
7.1.3 Управление: FAU_ARP.1
Для функций управления из класса FMT могут рассматриваться следующие
действия.
а) Управление действиями (добавление, удаление или модификация).
7.1.4 Аудит: FAU_ARP.1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий.
а)Минимальный: действия, предпринимаемые в ответ на возможные наруше
ния безопасности.
7.1.5 FAU_ARP.1 Сигналы нарушения безопасности
Иерархический для: Нет подчиненных компонентов.
Зависимости: FAU_SAA.1 Анализ потенциального нарушения
7.1.5.1 FAU_ARP.1.1
ФБО должны предпринять [назначение: список действий] при обнаруже
нии возможного нарушения безопасности.
7.2Генерация данных аудита безопасности (FAU_GEN)
7.2.1 Характеристика семейства
Семейство FAU GEN определяет требования по регистрации возникновения
событий, относящихся к безопасности, которые подконтрольны ФБО. Это семейство
идентифицирует уровень аудита, перечисляет типы событий, которые потенциально
20