6.2.1.1. Обоснование функциональных требований безопасности ОО
В таблице 6.3 представлено отображение функциональных требований безопасности ОО на цели безопасности для ОО.
Таблица 6.3
Отображение функциональных требований безопасности для ОО
на цели безопасности для ОО
Цель безопасности-1
|
Цель безопасности-2
|
Цель безопасности-3
|
Цель безопасности-4
|
Цель безопасности-5
|
Цель безопасности-6
|
Цель безопасности-7
|
Цель безопасности-8
|
|
FAU_GEN.1
|
X
|
|||||||
FAU_GEN.2
|
X
|
|||||||
FAU_SAR.1
|
X
|
|||||||
FAU_SAR.2
|
X
|
|||||||
FAU_SAR.3
|
X
|
|||||||
FMT_MOF.1
|
X
|
X
|
||||||
FMT_MTD.1
|
X
|
X
|
||||||
FMT_SMR.1
|
X
|
|||||||
FAV_DET_EXT.1
|
X
|
|||||||
FAV_MTH_EXT.1
|
X
|
|||||||
FAV_MTH_EXT.2
|
X
|
|||||||
FAV_ACT_EXT.1
|
X
|
|||||||
FAV_UPD_EXT.1
|
X
|
FAU_GEN.1. Генерация данных аудита
В требованиях данного компонента выделяются данные, которые должны быть включены в записи аудита для подвергаемых аудиту событий, связанных с ОО. Рассматриваемый компонент сопоставлен с Целью безопасности-1 и способствует ее достижению.
FAU_GEN.2. Ассоциация идентификатора пользователя
Выполнение требований данного компонента обеспечивает возможность ассоциировать каждое событие, потенциально подвергаемое аудиту, с идентификатором учетной записи пользователя или идентификатором регистрационной записи пользователя, который был инициатором этого события. Рассматриваемый компонент сопоставлен с Целью безопасности-1 и способствует ее достижению.
FAU_SAR.1. Просмотр аудита
Выполнение требований данного компонента обеспечивает возможность предоставления администратору безопасности всей информации аудита в понятном для него виде. Рассматриваемый компонент сопоставлен с Целью безопасности-1 и способствует ее достижению.
FAU_SAR.2. Ограниченный просмотр аудита
Выполнение требований данного компонента обеспечивает, что данные аудита недоступны для чтения неуполномоченным пользователям. Рассматриваемый компонент сопоставлен с Целью безопасности-1 и способствует ее достижению.
FAU_SAR.3. Выборочный просмотр аудита
Выполнение требований данного компонента обеспечивает выполнение поиска и сортировки данных аудита, основанных на определенных критериях (идентификатор пользователя). Рассматриваемый компонент сопоставлен с Целью безопасности-1 и способствует ее достижению.
FMT_MOF.1. Управление режимом выполнения функций безопасности
Выполнение требований данного компонента обеспечивает задание режимов функционирования и управление САВЗ. Рассматриваемый компонент сопоставлен с целями Целью безопасности-2, Целью безопасности-3 и способствует их достижению.
FMT_MTD.1. Управление данными ФБО
Выполнение требований данного компонента обеспечивает задание параметров функционирования САВЗ. Рассматриваемый компонент сопоставлен с целями Целью безопасности-2, Целью безопасности-3 и способствует их достижению.
FMT_SMR.1. Роли безопасности
Выполнение требований данного компонента обеспечивает выполнение поддержки ролей безопасности и осуществления ассоциаций пользователей с ролями. Рассматриваемый компонент сопоставлен с целью Цель безопасности-4 и способствует ее достижению.
FAV_DET_EXT.1. Базовое обнаружение КВ
Выполнение требований данного компонента обеспечивает выполнение проверок с целью обнаружения зараженных КВ объектов. Рассматриваемый компонент сопоставлен с Целью безопасности-5 и способствует ее достижению.
FAV_MTH_EXT.1. Методы анализа
Выполнение требований данного компонента обеспечивает выполнение анализа с целью обнаружения зараженных КВ объектов различными методами. Рассматриваемый компонент сопоставлен с Целью безопасности-6 и способствует ее достижению.
FAV_MTH_EXT.2. Выполнение проверок
Выполнение требований данного компонента обеспечивает выполнение проверок с целью обнаружения зараженных КВ объектов различными методами. Рассматриваемый компонент сопоставлен с Целью безопасности-6 и способствует ее достижению.
FAV_ACT_EXT.1. Удаление КВ
Выполнение требований данного компонента обеспечивает удаление КВ из заданных объектов. Рассматриваемый компонент сопоставлен с Целью безопасности-7 и способствует ее достижению.
FAV_UPD_EXT.1. Обновление БД ППКВ
Выполнение требований данного компонента обеспечивает получение и установку обновлений БД ПКВ САВЗ. Рассматриваемый компонент сопоставлен с Целью безопасности-8 и способствует ее достижению.