Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2013; Страница 281

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 20056-2013 Пресервы из океанической рыбы специального посола. Технические условия (Настоящий стандарт распространяется на пресервы специального посола, изготовленные из океанической рыбы - атлантической сардины, сардинеллы, сардинопса, атлантической, дальневосточной и курильской скумбрии и океанической ставриды) ГОСТ 13525.18-70 Бумага. Метод определения промокаемости Paper. Method for determination of water permeability (Настоящий стандарт распространяется на бумагу и устанавливает метод определения промокаемости) ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности (Данная часть ИСО/МЭК 15408 определяет требования доверия ИСО/МЭК 15408 и включает оценочные уровни доверия, определяющие шкалу для измерения доверия для ОО-компонентов, составные пакеты доверия, определяющие шкалу для измерения доверия для составных ОО, отдельные компоненты доверия, из которых составлены уровни и пакеты доверия, а также критерии для оценки ПЗ и ЗБ)
Страница 281
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2013
Приложение I
(обязательное)
Приватность(FPR)
Класс FPR описывает требования, которые могут накладываться для удовлетворения потреб
ности пользователя в приватности, допуская максимально возможную гибкость системы, но оставляя
в то же время возможной поддержку достаточного управления функционированием системы.
Компоненты этого класса достаточно гибки, чтобы учитывать, распространяется ли действие
затребованных функций безопасности на уполномоченных пользователей. Например, автор ПЗ/ЗБ
может посчитать, что не потребуется защита приватности пользователя от пользователей, наделен
ных специальными полномочиями.
Класс FPR вместе с другими классами (содержащими требования аудита, управления досту
пом. предоставления доверенного маршрута и неотказуемости) обеспечивает гибкость при специфи
кации желательного режима приватности. В то же время, требования этого класса могут налагать ог
раничения на использование компонентов других классов, таких как FIA «Идентификация и аутенти
фикация» или FAU «Аудит безопасности». Например, если уполномоченным пользователям не раз
решено знать идентификатор пользователя (например, в семействах «Анонимность» или «Псевдо-
нимность»), то. очевидно, невозможно будет оставить отдельных пользователей ответственными за
выполняемые ими относящиеся к безопасности действия, на которые распространяются требования
приватности. Тем не менее, и в этом случае возможно включение в ПЗ/ЗБ требований аудита, когда
само возникновение некоторых событий, связанных с безопасностью, важнее, чем знание того, кто
был их инициатором.
Дополнительная информация по этому вопросу представлена в замечаниях по применению
класса FAU. где разъясняется, что вместо идентификатора в контексте аудита может применяться
псевдоним или другая информация, которая могла бы идентифицировать пользователя.
Этот класс содержит четыре семейства: «Анонимность». «Псевдонимность», «Невозможность
ассоциации» и «Скрытность». Три первых семейства имеют сложные взаимосвязи. При выборе се
мейства для применения следует учитывать выявленные угрозы. Для некоторых типов угроз приват
ности «Псевдонимность» подойдет больше, чем «Анонимность» (например, при требовании проведе
ния аудита). Кроме того, некоторым видам угроз приватности наилучшим образом противостоит соче
тание компонентов из нескольких семейств.
Во всех семействах предполагается, что пользователь не предпринимает прямо никаких дейст
вий. раскрывающих его собственный идентификатор. Например, не ожидается, чтобы ФБО скрывали
имя пользователя в сообщениях электронной почты или базах данных.
Все семейства этого класса имеют компоненты, область действия которых может быть задана
операциями. Эти операции позволяют автору ПЗ/ЗБ указать те действия, общие для пользовате-
лей/субъектов. которым необходимо противодействовать с использованием ФБО. Возможный пример
273