ГОСТ Р ИСО/МЭК 15408-3-2013
12.1.3 Замечания по применению
В 00 могут быть различные роли или группы пользователей, которые могут
взаимодействовать с ФБО. Эти роли или группы пользователей следует учитывать в
руководстве пользователя по эксплуатации. Пользователи могут быть разделены на
администраторов и лиц, не являющихся администраторами, а могут быть разделены
и с точки зрения функциональных обязанностей на лиц, ответственных за
получение, приемку, установку и обслуживание 00, разработчиков приложений,
проверяющих, аудиторов, администраторов, конечных пользователей. Каждая роль
может объединять в себе обширный набор прав, а может включать одиночное
право.
Требования элемента AGD 0РЕ.1.1С охватывают тот аспект, что в руководстве
пользователя должны быть отражены соответствующим образом все описанные в
ПЗ/ЗБ предупреждения пользователям ОО, относящиеся к определению проблемы
безопасности и к целям безопасности для среды функционирования.
Концепция безопасных значений, используемая в элементе AGD_0PE.1 .ЗС,
значима, если пользователь управляет параметрами безопасности. В руководстве
необходимо представить безопасные и потенциально опасные значения для таких
параметров.
В элементе AGD_0PE.1.4C содержится требование, чтобы в руководство
пользователя было описание соответствующей реакции на все события, имеющие
значение для безопасности. Хотя многие имеющие значение для безопасности
события являются результатом выполнения функций, это не всегда так (например,
переполнение журнала аудита, обнаружение вторжения). Кроме того, событие,
имеющее значение для безопасности, может происходить в результате выполнения
определенной последовательности функций или наоборот: несколько имеющих
значение для безопасности событий могут быть вызваны выполнением одной
функции.
В элементе AGD_0PE.1.7C содержится требование, чтобы руководство
пользователя было четким и обоснованным. Нечеткие и необоснованные инструкции
могут ввести пользователя ОО в заблуждение в отношении состояния безопасности
00: пользователь будет считать, что ОО находится в безопасном состоянии, тогда
как это не так.
128