ГОСТ Р ИСО/МЭК 15408-2-2002
FAU_SAK.1.2 ФБО должны предоставлять записи аудита в виде, позволяющем пользователю
воспринимать содержащуюся в них информацию.
Зависимости: FAU_GEN.l Генерация данных аудита
FAU_SAR.2 Ограниченный просмотр аудита
Иерархический для: Нет подчиненных компонентов.
FAU_SAR.2.I ФБО должны запретить всем пользователям доступ к чтению записей аудита, за
исключением пользователей, которым явно предоставлен доступ для чтения.
Зависимости: FAU_SAR.l Просмотр аудита
FAU_SAR.3 Выборочный просмотр аудита
Иерархический для: Нет подчиненных компонентов.
FAU_SAR.3.I ФБО должны предоставить возможность выполнить (выбор: поиск, сортировка,
упорядочение) данных аудита, основанный на |назначение: критерии слогическими
отношениями].
Зависимости: FAU_SAR.I Просмотр аудита
3.5 Выбор событий аудита безопасности (FAU_SEL)
Характеристика семейства
Семейство FAU_SEL определяет требования для отбора событий, которые будут подвергаться
аудиту во время функционирования 00, а также требования дтя включения или исключения событий
из совокупности событий, подвергающихся аудиту.
Ранжирование компонентов
ь
1
WUJBEL В
Лар
Событий йудлтй
бвхгасноспм
FAU_SEL.l «Избирательный аудит» содержит требования возможности включения или исключе
ния события из совокупности событий, подвергающихся аудиту, на основе атрибутов, определяемых
разработчиком ПЗ/ЗБ.
Управление: FAU_SEL.I
Для функций управления из класса FMT может рассматриваться следующеедействие.
а) Сопровождение прав просмотра/модификаиии событий аудита.
Лудит: FAU.SEL1
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
стви й/событи й/пара метров.
а)Минимальный: все модификации конфигу рации аудита, происходящие во время сбора дан
ных аудита.
FAU_SEL.I Избирательный аудит
Иерархический для: Нет подчиненных компонентов.
FAl)_SEL. 1.1 ФБО должны быть способны к включению событий, потенциально подвергаемых
аудиту, в совокупность событий, подвергающихся аудиту, или к их исключению из
этой совокупности но следующим атрибутам:
а) [выбор: идентификатор объекта, идентификатор полыователя, идентификатор субъекта,
идентификатор учла сети, тип события(;
б) [назначение: список дополнительных атрибутов, на которых основана избирателыюсть ауди
та].
Зависимости: FAU_GEN.I Генерация данных аудита
FMT_MTD.l Управление данными ФБО
3.6 Хранениеданных аудита безопасности (FAU_STG)
Характеристика семейства
Семейство FAU STG определяет требования, при выполнении которых ФБО способны созда
вать и сопровождать журнал аудита безопасности.
2
-
2
—
1523
17