ГОСТ Р ИСО/МЭК 15408-2-2013
с)Управление списком действий, которые могут быть предприняты до того, как
пользователь аутентифицирован.
11.4.4 Управление: FIA_UAU.2
Для функций управления из класса FMT могут рассматриваться следующие
действия:
a) Управление аутентификационными данными администратором.
b
) Управление аутентификационными данными пользователем, ассоциирован
ным с этими данными.
11.4.5 Управление: FIA_UAU.3, FIAJJAU.4, FIA_UAU.7
Действия по управлению не предусмотрены.
11.4.6 Управление: FIA_UAU.5
Для функций управления из класса FMT могут рассматриваться следующие
действия:
a) Управление механизмами аутентификации.
b
) Управление правилами аутентификации.
11.4.7 Управление: FIA_UAU.6
Для функций управления из класса FMT могут рассматриваться следующие
действия:
а) Управление запросом на повторную аутентификацию, если для уполномо
ченного администратора предусмотрена возможность такого запроса.
11.4.8 Аудит: FIA_UAU.1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безо
пасности», то следует предусмотреть возможность аудита следующих действий:
a) Минимальный: неуспешное использование механизма аутентификации.
b
) Базовый: все случаи использования механизма аутентификации.
c) Детализированный: все действия при посредничестве ФБО до аутентифика
ции пользователя.
91