ГОСТ Р ИСО/МЭК 15408-2-2013
10 Класс FDP: Защита данных пользователя
Класс FDP «Защита данных пользователя» содержит семейства, определяю
щие требования, связанные с защитой данных пользователя. Класс FDP «Защита
данных пользователя» разбит на четыре группы семейств (перечислены ниже), при
меняемые к данным пользователя в пределах 00 при их импорте, экспорте и хране
нии, а также к атрибутам безопасности, прямо связанным с данными пользователя.
a) Политики функций безопасности для защиты данных пользователя:
- FDP АСС «Политика управления доступом»;
- FDP IFC «Политика управления информационными потоками».
Компоненты этих семейств позволяют разработчику ПЗ/ЗБ именовать политики
функций безопасности для защиты данных пользователя и определять область
действия этих политик, которые необходимо соотнести с целями безопасности.
Предполагается, что имена этих политик будут использоваться повсеместно в
тех функциональных компонентах, которые имеют операцию, запрашивающую
назначение или выбор «ПФБ управления доступом» и/или «ПФБ управления
информационными потоками». Правила, которые определяют функциональные
возможности именованных ПФБ управления доступом и управления информа
ционными потоками, будут установлены в семействах FDP_ACF «Функции
управления доступом» и FDPJFF «Функции управления информационными по
токами» соответственно.
b
) Виды защиты данных пользователя:
- FDP ACF «Функции управления доступом»;
- FDP JFF «Функции управления информационными потоками»;
- FDP ITT «Передача в пределах ОО»;
- FDP RIP «Защита остаточной информации»;
- FDP ROL «Откат»;
- FDP SDI «Целостность хранимых данных».
c) Автономное хранение, импорт и экспорт данных:
46