ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны быть способны сравнить характерные события и последова
тельности событий с записью показателей функционирования системы, получен
ных при обработке [назначение: информация. используемая для определения пока
зателей функционирования системы].
7.3.11.3 FAU_SAA.4.3
ФБО должны быть способны указать на потенциальное нарушение реализации
ФТБ, когда показатели функционирования системы соответствуют характерному
событию или последовательности событий, указывающим на потенциальное на
рушение реализации ФТБ.
7.4 Просмотр аудита безопасности (FAU_SAR)
7.4.1 Характеристика семейства
Семейство FAU SAR определяет требования к средствам аудита, к которым
следует предоставить доступ уполномоченным пользователям для использования
при просмотре данных аудита.
7.4.2 Ранжирование компонентов
FAU SAR.1 «Просмотр аудита» предоставляет возможность читать информа
цию из записей аудита.
FAU_SAR.2 «Ограниченный просмотр аудита» содержит требование отсутствия
доступа к информации кому-либо, кроме пользователей, указанных в FAU_SAR.1
«Просмотр аудита».
FAU SAR.3 «Выборочный просмотр аудита» содержит требование, чтобы сред
ства просмотра аудита отбирали данные аудита на основе критериев просмотра.
7.4.3 Управление: FAU_SAR.1
Для функций управления из класса FMT могут рассматриваться следующие дей
ствия.
а)поддержка (удаление, модификация, добавление) группы пользователей с пра
вом доступа к чтению записей аудита.
27