ГОСТ Р ИСО/МЭК 15408-2-2013
J.1.2.2 Операции
J.1.2.2.1 Назначение
В FPT FLS.1.1 автору ПЗ/ЗБ следует привести список типов сбоев ФБО, при которых следует,
чтобы ФБО «сбились безопасно», т.е. сохранили безопасное состояние и продолжали корректно осу
ществлять ФТБ.
J.2 Доступность экспортируемы х данны х Ф БО (FP TJTA )
J.2.1 Замечания для пользователя
Семейство FPTJTA определяет правила предотвращения потери доступности данных ФБО.
передаваемых между ФБО и другим доверенным продуктом ИТ. Это могут быть, например, критичные
данные ФБО типа паролей, ключей, данных аудита или выполняемого кода ФБО.
Это семейство используется в распределенных системах, когда ФБО представляют свои дан
ные другому доверенному продукту ИТ. ФБО могут предпринять меры безопасности лишь со своей
стороны и не могут нести ответственность за ФБО другого доверенного продукта ИТ.
Если имеется несколько различных метрик доступности для разных типов данных ФБО. этот
компонент следует повторить для каждой отдельной пары «метрика - тип данных ФБО».
J.2.2 FPTJTA.1 Доступность экспортируемы х данны х ФБО в пределах заданной метрики
J.2.2.1 Операции
J.2.2.1.1 Назначение
В FPTJTA.1.1 автору ПЗ/ЗБ следует специфицировать типы данных ФБО. на которые распро
страняется метрика доступности.
В FPTJTA.1.1 автору ПЗ/ЗБ следует специфицировать метрику доступности для соответст
вующих данных ФБО.
В FPTJTA.1.1 автору ПЗ/ЗБ следует специфицировать условия, при которых необходимо обес
печить доступность. Это. например, может быть наличие связи между 0 0 и другим доверенным про
дуктом ИТ.
J.3 Конф иденциальность экспортируемы х данны х Ф БО (FP TJTC )
J.3.1 Замечания для пользователя
Семейство FPTJTC определяет правила защиты данных ФБО от несанкционированного рас
крытия при передаче между ФБО и другим доверенным продуктом ИТ. Это могут быть, например,
критичные данные ФБО типа паролей, ключей, данных аудита или выполняемого кода ФБО.
Это семейство используется в распределенных системах, когда ФБО представляют свои дан
ные удаленному доверенному продукту ИТ. ФБО могут предпринять меры безопасности лишь в своей
области действия и не могут нести ответственность за ФБО другого доверенного продукта ИТ.
291