ГОСТ Р ИСО/МЭК 15408-2-2013
10.5 Политика управления информационными потоками (FDP_IFC)
10.5.1 Характеристика семейства
Семейство FDP IFC идентифицирует ПФБ управления информационными по
токами (поименованные) и определяет области действия для каждой поименованной
ПФБ управления информационными потоками. Эти области действия можно харак
теризовать тремя множествами: субъекты под управлением политики, информация
под управлением политики и операции перемещения управляемой информации к
управляемым субъектам и от них, на которые распространяется политика. Общие
критерии допускают существование нескольких политик, каждая из которых имеет
уникальное имя. Это достигается посредством выполнения итераций компонентов
рассматриваемого семейства по одному разу для каждой именованной политики
управления информационными потоками. Правила, определяющие функциональные
возможности ПФБ управления информационными потоками, будут установлены дру
гими семействами, такими как FDPJFF «Функции управления информационными по
токами» и FDP ЕТС «Экспорт данных из 00». Имена ПФБ управления информаци
онными потоками, идентифицированные в семействе FDPJFC, в дальнейшем будут
использоваться повсеместно в тех функциональных компонентах, которые включают
в себя операцию, запрашивающую назначение или выбор «ПФБ управления инфор
мационными потоками».
Механизм ФБО управляет информационными потоками в соответствии с ПФБ
управления информационными потоками. Операции, которые изменяли бы атрибуты
безопасности информации, в общем случае недопустимы, поскольку это было бы
нарушением ПФБ управления информационными потоками. Однако, как исключение,
такие операции могут быть разрешены в ПФБ управления информационными пото
ками, когда это явно определено.
10.5.2 Ранжирование компонентов
FDP IFC.1 «Ограниченное управление информационными потоками» содержит
требование, чтобы каждая идентифицированная ПФБ управления информационны
ми потоками выполнялась для подмножества возможных операций на подмножестве
информационных потоков в 00.
58