Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2002; Страница 134

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 33631-2015 Сыры для детского питания. Технические условия (Настоящий стандарт распространяется на сыры для детского питания, производимые из коровьего молока, предназначенные для непосредственного использования в питании детей раннего, дошкольного и школьного возраста) ГОСТ Р 8.898-2015 Государственная система обеспечения единства измерений. Ядерно-физические данные и данные о свойствах веществ и материалов для атомной науки и техники. Часть 1. Ядерно-физические характеристики радионуклидов. Общие положения (Настоящий стандарт распространяется на ядерно-физические характеристики радионуклидов, которые широко используют в реакторной и оборонной технике, в прикладной и фундаментальной науке, в медицине, биофизике, радиоэкологии и геофизических исследованиях) ГОСТ 33626-2015 Топливо твердое из бытовых отходов. Методы отбора проб (Настоящий стандарт описывает методы отбора проб топлива твердого из бытовых отходов, например, на месте производства, из поставляемых партий или из складируемых запасов. Отбор может осуществляться как ручным способом, так и механическим)
Страница 134
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2002
Допускается включение в число ФБО функций, которыми может управлять администратор. Например,
мотуг быть предусмотрены отключение функций аудита, переключение синхронизации времени, модифика
ция механизма аутентификации.
FMT MOF.1 Управление режимом выполнения функций безопасности
Компонент FMT_MOF.I предоставляет идентифицированных! ратям возможность управления функци
ями из числа ФБО. Может потребоваться выяснить текущее состояние функции безопасности, отключить или
подключить функцию безопасности, модифицировать режим се выполнения. Примером модификации режима
вынатнения является изменение механизмов аутентификации.
Операции
Выб о р
В FMTJVIOF.1.1 автору ПЗ/ЗБ следует выбрать для рати возможность следующих действий: определе
ние режима выполнения функций безопасности, отключение функций бсзопаеностн, подключение функций бе
зопасности и/и.тн модификация режима выполнения функций безопасности.
Н а з н а ч е н и е
В FMT_MOF.l.l автору ПЗ/ЗБ следует специфицировать функции, которые могут быть модифицирова
ны идентифицированными ролями. Примерами таких функций являются функции аудита или определения време
ни.
В FMT_MOF.1.1 автору ПЗ/ЗБ следует специфицировать роли, которые допускаются к модификации
функций из числа ФБО. Все возможные роли специфицированы в F.V1T_SMR.1.
И.2 Управление атрибутами безопасности (FMT_MSA)
Семейство FMT_MSA определяет требования по управлению атрибутами безопасности.
У пользователей, субъектов и обьектов есть ассоциированные атрибуты безопасности, которые оказы
вают влияние на режим вынатнения ФБО. Примерами атрибутов безопасности являются труппы, в которые
входит пользователь, роли, которые он может принимать, приоритет процесса (субъекта), а также права,
которыми наделены рать или пользователь. Может возникнуть необходимость в управлении этими атрибутах!!!
безопасности со стороны пользователя, субъекта или специально уполномоченного патьзовагсля
(пользова теля с явно представленными правами такого управления).
Существенно, что право па назначение нрав пользователям само по себе является атрибутом безопас
ности и/илн потенциальным субъектом управления н компоненте FMT_MSA.l.
Компонент FMT_MSA.2 можно использовать для обеспечения, чтобы выбраниск сочетание атрибутов
безопасности находилось в рамках безопасного состояния. Определение, что понихипъ как «безопасное», воз
лагается на руководство ОО и модель Г1БО. Если разработчик предоставил четкое определение безопасных
значений и доводы, почему их следует считать безопасных!и, зависимостью FMT_MSA.2 от ADV SPM.1 мож но
пренебречь.
В некоторых случаях субъекты, объекты или учетные данные пользователей создаются заново. Если при
зтом нс заданы явно значения атрибутов безопасности, связанные с субъектами, объектами или патьзоватс-
лями. то необходимо использовать значения по умолчанию. Компонент FMT_MSA.I можно использовать
для определения, что этими значениями. задаваех!ыми по умолчанию, можно управлять.
FMT_M.1 Управление атрибутами безопасности
Компонент FMT_MSA.l допускает пользователей, исполняющих некоторые роли, к управлению иден
тифицированными атрибутами безопасности. Принятие роли пользователем осуществляется в компоненте
FMT.SMR.I.
Задаваемых! по умолчанию называется значение параметра, которое он принимает, когда отображается
без специально указанного значения. Начальное же значение предоставляется при отображении (создании)
параметра, заметая заданное по умолчанию.
Операции
Н а з н а ч е н и е
В FMT_MSA.1.1 автору ПЗ/ЗБ следует указать 11ФБ управления доступом или информационными пото
ками. для которой применимы атрибуты безопасности.
Выб о р
В FMT_\1SA.1.1 автору ПЗ/ЗБ следует специфицировать операции, которые можно применять к иденти
фицированным атрибутам безопасности. Автор ПЗ/ЗБ может специфицировать, что роль допускается к измене
нию задаваемых по умолчанию значений атрибутов безопасности, запросу и модификации значений атрибутов
безопасности, полному удалению атрибутов безопасности, а также определить собственные операции с ними.
Н а з н а ч е н и е
В FMT_MSA.1.1, если сделан соответствующий выбор, автору ПЗ/ЗБ следует специфицировать, какие
дополнительные операции может выполнять роль. Примером такой операции может быть «создать».
В FMT_MSA.1.1 автору ПЗ/ЗБ следует специфицировать атрибуты безопасности, которыми могут опери
ровать идентифицированные роли. Допускается, что автор ПЗ/ЗБ специфицирует возможность управления зада
ваемыми по умолчанию величинами, такими как задаваемые по умолчанию права доступа. Примерами этих атри-
128