ГОСТ Р ИСО/МЭК 15408-2-2002
б) Минимальный: неуспешные попытки использовать роль вследствие ограничений, наклады
ваемых на роли.
в) Детализированный: каждое использование прав, предоставленных ролью.
Аудит: FMT_SMR.3
Если в ПЗ/ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то
следует предусмотреть возможность (в зависимости от выбранного уровня) аудита следующих дей-
сгвий/событий/параметров.
а) Минимальный: конкретные запросы на принятие роли.
FMT_SMR.1Роли безопасности
Иерархический для: Нет подчиненных компонентов.
FMT_SMR.1.1 ФБО должны поддерживать следующие роли | назначение: уполномоченные иден
тифицированные роли1.
FMT_SMR.1.2 ФБО должны быть способны ассоциировать пользователей с ролями.
Зависимости: FIAJU1D.1 Выбор момента идентификации
FMT_SMR.2 Ограничения на роли безопасности
Иерархический для: FMT_SMR.I
FMT_SMR.2.1 ФБО должны поддерживать следующие роли (назначение: уполномоченные иден
тифицированныероли\.
FMTJSMR.2.2 ФБО должны быть способны ассоциировать пользователей с ролями.
FMT_SMR.2.3 ФБО должны обеспечить выполнение [назначение: условия Оляраыичныхролей].
Зависимости: FIA_UID.l Выбор момента идентификации
FMT_SMR.3 Принятие ролей
Иерархический для: Нет подчиненных компонентов.
FMT_SMR.3.1 ФБО должны требовать точный запрос для принятия следующих ролей [назначе
ние: список ролей].
Зависимости: FMT_SMR.l Роли безопасности
9 Класс FPR. Приватность
Класс FPR содержит требования приватности. Эти требования предоставляют пользователю за
щиту от раскрытия его идентификатора и злоупотребления этим другими пользователями.
Декомпозиция класса FPR на составляющие его компоненты приведена на рисунке 9.1.
Рисунок 9.1 —Декомпозиции класса «Приватность»
55