ГОСТ Р ИСО/МЭК 15408-2-2002
8.1 Управление отдельными функциями ФБО (FMT_MOF)
Характеристика семейства
Семейство FMT_MOF позволяет уполномоченным пользователям управлять функциями из чис
ла ФБО. К ним относятся, например, функции аудита и аутентификации.
Ранжирование компонентов
FVTM OF МфВалмш
фунщшшиФЬО
ИЗ
FMT_ MOF.1 «Управление режимом выполнения функций безопасности» позволяет уполномо
ченным пользователям (ролям) управлять режимом выполнения функций из числа ФБО. использую
щих правила или предусматривающих определенные условия, которыми можно управлять.
Управление: FMT_MOF.I
Для функций управления из класса FMT может рассматриваться следующеедействие.
а) Управление группой ролей, которые м о т взаимодействовать с функциями из числа ФБО.
Аудит. FMTMOF.1
Если в ПЗ/ЗБ включено семейство FAU^GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих ден-
сгвий/событнй/параметров.
а) Базовый: все модификации режима выполнения функций из числа ФБО.
FMT_MOF.l Управление режимом выполнения функций безопасности
Иерархический для: Нет подчиненных компонентов.
FMTJVIOF.1.1 ФБО должны ограничить возможность (выбор: определение режима выполнения,
отключение, подключение, модификация режима выполнения] определенных
функций (назначение: список функции] только (назначение: уполномоченные иден
тифицированные роли].
Зависимости: FMT_SMR.l Роли безопасности
8.2 Управление атрибутами безопасности (FMT_MSA)
Характеристика семейства
Семейство FMT_MSAдопускает уполномоченных пользователей к управлению атрибутами безо
пасности. Такое управление может включать в себя возможности просмотра и модификации атрибутов
безопасности.
Ранжирование компонентов
Е11Г_И8АУправпмм»нтриОутшм
FMT MSA.I «Управление атрибутами безопасности* позволяет уполномоченным пользователям
(ролям) управлятьопределенными атрибутами безопасности.
FMT_MSA.2 «Безопасные значения атрибутов безопасности» обеспечивает, чтобы значения, при
своенные атрибутам безопасности, были допустимы по безопасности.
FMT MSA.3 «Инициализация статических атрибутов» обеспечивает, чтобы значения атрибутов
безопасности по умолчанию являлись посвоей сути либо разрешающими, либо ограничительными.
Управление: FMT_MSA.l
Для функций управления из класса FMT может рассматриваться следующее действие,
а) Управление группой ролей, которые могут оперировать атрибутами безопасности.
Управление: FMT_MSA.2
Действия по управлению не предусмотрены.
Управление: FMT_MSA.3
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление группой ролей, которые могут определять начальные значения.
б) Управление установкой разрешающих или ограничительных значений но умолчаниюдля дан
ной ПФБ управления доступом.
50