ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны быть способны [выбор, (выбрать одно из): предотвращать, вы
являть] несанкционированную модификацию хранимых записей аудита в журнале
аудита
7.6.11.3 FAILSTG.2.3
ФБО должны обеспечить поддержку [назначение: показатель сохранно
сти записей аудита] хранимых записей аудита при наступлении следующих
событий: [выбор: переполнение журнала аудита, сбой, атака].
7.6.12 FAU STG.3 Действия в случае возможной потери данных аудита
Иерархический для: Нет подчиненных компонентов.
Зависимости: FAU_STG.1 Защищенное хранение журнала аудита
7.6.12.1 FAU_STG.3.1
ФБО должны выполнить [назначение: действия, которые нужно пред
принять в случае возможного сбоя хранения журнала аудита], если журнал
аудита превышает [назначение: принятое ограничение].
7.6.13 FAU_STG.4 Предотвращение потери данных аудита
Иерархический для: FAU_STG.3 Действия в случае возможной потери данных
аудита
Зависимости: FAU_STG.1 Защищенное хранение журнала аудита
7.6.13.1 FAU_STG.4.1
ФБО должны [выбор (выбрать одно из): «игнорировать события, под
вергающиеся аудиту», «предотвращать события, подвергающиеся аудиту,
исключая предпринимаемые уполномоченным пользователем со специаль
ными правами», «записывать поверх самых старых хранимых записей ау
дита»] и [назначение: другие действия, которые нужно предпринять в слу
чае возможного сбоя хранения журнала аудита] при переполнении журнала
аудита.
33