ГОСТ Р ИСО/МЭК 15408-2-2002
и
Локальный
о д н о я п н »лак*га»нмй{внугрммйдли
60)денара*—
*
тршрут
выделены полужирным курсивом. Определения терминов, приведенные в словаре в разделе 2
ГОСТ Р ИСО/МЭК 1540S-I, в этом подразделе не изменяются и не переопределяются.
Настоящий стандарт содержит каталог функциональных требований безопасности, которые могут
быть предъявлены к объекту оценки (ОО). ОО —это продукт или система ИТ (вместе с руководством
администратора и пользователя), содержащие ресурсы типа электронных носителей данных
(таких, как диски), периферийных устройств (таких, как принтеры) и вычислительных
возможностей (та ких, как процессорное время), которые могут использоваться для обработки и
хранения информации и являются предметом оценки.
Оценка, прежде всего, подтверждает, что в отношении ресурсов ОО осуществляется определен
ная политика безопасности (Ю(11БО). ПВО определяет правила, по которым ОО управляет доступом
к своим ресурсам и, таким образом, ко всей информации и сервисам, контролируемым ОО.
ПВО. в свою очередь, состоит из различных политик функций безопасности (ИФБ). Каждая
ПФВ имеет свою область действия, определяющую субъекты, объекты и операции, на которые рас
пространяется 11ФВ. ПФВ реализуется функцией безопасности (ФБ), чьи механизмы осуществляют
политику и предоставляют необходимые возможности.
Совокупность всех функций беюпасности ОО, которые направлены на осуществление ПВО.
определяется как функции безопасности объекта оценки (ФБО). ФВО объединяют функциональные
возможности всех аппаратных, программных и программно-аппаратных средств ОО. на которые как
непосредственно, так и косвенно возложено обеспечение беюпасности.
Монитор обращений — это концепция абстрактной машины, которая осуществляет политику
управления доступом ОО. Механизм проверки правомочности обращений — реализация концепции
1-2*3