ГОСТ Р ИСО/МЭК 15408-2-2013
Н.7.2.2 Операции
Н.7.2.2.1 Назначение
В FMT_SMR.1.1 автору ПЗ/ЗБ следует специфицировать роли, которые распознаются систе
мой. Это роли, которые могут исполнять пользователи относительно безопасности. Примеры ролей:
владелец, аудитор, администратор.
Н.7.3 FM T_SM R.2 Ограничения на роли безопасности
Н.7.3.1 Замечания по применеию для пользователя
Компонент FMT_SMR.2 специфицирует различные роли, которые ФБО следует распознавать, и
условия, при которых этими ролями можно управлять. В системах часто проводится различие между
владельцем сущности, администратором и другими пользователями.
Условия, налагаемые на роли, определяют взаимоотношения различных ролей, а также огра
ничения на принятие роли пользователем.
Н.7.3.2 Операции
Н.7.3.2.1 Назначение
В
F M T _ S M
r
- 2 . 1
автору ПЗ/ЗБ следует специфицировать роли, которые распознаются систе
мой. Это роли, которые могут исполнять пользователи относительно безопасности. Примеры ролей:
владелец, аудитор, администратор.
В FMT_SMR.2.3 автору ПЗ/ЗБ следует специфицировать условия, которым необходимо следо
вать при управлении назначением роли. Примерами таких условий являются: «заказчик не может ис
полнять роль аудитора или администратора» или «пользователю, исполняющему роль ассистента,
необходимо также исполнять роль владельца».
Н.7.4 FM T_SM R.3 Принятие ролей
Н.7.4.1 Замечания по применению для пользователя
Компонент FMT_SMR.3 определяет, что для принятия некоторых ролей необходим явный за
прос.
Н.7.4.2 Операции
Н.7.4.2.1 Назначение
В FMT_SMR.3.1 автору ПЗ/ЗБ следует специфицировать роли, для принятия которых требуется
явный запрос. Примеры: аудитор и администратор.
272