ГОСТ I»ИСО/МЭК 15408-2-2002
Аудит: FMT_SAE.I
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
стпнй/событий/параметров.
а) Базовый: назначение срока действия для атрибута.
б) Базовый: действия, предпринятые по истечении назначенного срока.
F.\1T_SAE. 1Ограниченная по времени авторизация
Иерархический для: Нет подчиненных компонентов.
F.\1T_SAE. 1.1 ФБО должны ограничить возможность назначать срок действия для (назначение:
список атрибутов безопасности, для которых предусмотрено установление сро
ка действия] только (назначение: идентифицированныеуполномоченные роли].
FMT_SAE.1.2 Для каждого из этих атрибутов безопасности ФБО должны быть способны к (на
значение: список действий, предпринимаемых для каждого атрибута безопаснос
ти] по истечении его срока действия.
Зависимости: FMT_SMR.l Роли безопасности
FPT_STM.l Падежные метки времени
8.6 Роли управления безопасностью (FMT_SMR)
Характеристика семейства
Семейство FMT_SMR предназначенодля управления назначением различных ролей пользовате
лям. Возможности этих ролей поуправлению безопасностью описаны вдругих семействах этого класса.
Ранжирование компонентов
-ПНИ
FWT_S!iR
R
x k
упршлммя Свюпасностъю
ни
FMT_SMR.l «Роли безопасности» определяет роли, относящиеся к безопасности и распознавае
мые ФБО.
FMT_SMR.2 «Ограничения на роли безопасности» определяет, что в дополнение к определению
ролей имеются правила, которые управляют отношениями между ролями.
FMT SMR.3 «Принятие ролей»содержит требование, чтобы принятие роли производилось толь
ко через точный запрос к ФБО.
Управление: FMT.SMR.1
Для функций управления из класса FMT может рассматриваться следующее действие.
а) Управление группой пользователей —исполнителей рши.
Управление: F.WTJ5MR.2
Для функций управления из класса FMT могут рассматриваться следующие действия.
а) Управление группой пользователей —исполнителей роли.
б) Управление условиями, которым должны удовлетворять роли.
Управление: FMT_SMR.3
Действия по управлению не предусмогрены.
Аудит: FMT.SMR !
Если в Г13/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
ствий/событий/параметров.
а) Минимальный: модификация группы пользователей —исполнителей роли.
б) Детализированный: каждое использование прав, предоставленных ролью.
Аудит: F.MT_SMR.2
Если в Г13/ЗБ включено семейство FAU. GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
егвнй/событий/параметров.
а) Минимальный: модификация в группе пользователей —исполнителей роли.
54