ГОСТ Р ИСО/МЭК 15408-2-2013
7.5.4 Аудит: FAU_SEL.1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий.
а)Минимальный: все модификации конфигурации аудита, происходящие во
время сбора данных аудита.
7.5.5 FAU_SEL.1 Избирательный аудит
Иерархический для: Нет подчиненных компонентов
Зависимости: FAU_GEN.1 Генерация данных аудита
FMTMTD.1 Управление данными ФБО
7.5.5.1 FAU_SEL.1.1
ФБО должны быть способны к осуществлению выбора совокупности со
бытий, подвергающихся аудиту, из совокупности событий, потенциально под
вергаемых аудиту, базируясь на следующих атрибутах:
a) [выбор: идентификатор объекта, идентификатор пользователя,
идентификатор субъекта, идентификатор узла сети, тип события]
b
) [назначение: список дополнительных атрибутов, на которых осно
вана избирательность аудита].
7.6 Хранение данных аудита безопасности (FAU_STG)
7.6.1 Характеристика семейства
Семейство FAU STG определяет требования, при выполнении которых ФБО
способны создавать и сопровождать журнал аудита безопасности. Под хранимыми
записями аудита понимаются записи в журнале аудита, но не записи аудита, кото
рые были загружены (во временную память) в процессе выбора.
7.6.2 Ранжирование компонентов
В FAU_STG.1 «Защищенное хранение журнала аудита» содержатся требования
защиты журнала аудита от несанкционированного удаления и/или модификации.
30