Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение В
(справочное)
Соотнесение SR и RE с уровнями SL 1 - 4 FR
B.1 Обзор
Задача данного приложения - предоставить пользователю общую методологическую основу по дифференциации уровней SL 0 - 4 на базе FR посредством обозначенных SR и соответствующих им РТ.
B.2 Таблица соотнесения SL
Таблица В.1 иллюстрирует соответствие требований уровня системы требованиям FR для отдельно взятого потенциального SL системы - SL-C(xx, система управления). Для отдельно взятого FR соответствие необходимых требований уровня системы отдельно взятому SL-С показано галочкой. Так, например, характеристики безопасности системы SL = 1 для FR 5 (или SL-C(RDF, система управления) = 1) будут включать в себя базовые требования всех четырех обозначенных SR. Система, не способная удовлетворить всем четырем SR, будет иметь SL-C(RDF, система управления) = 0. Для соответствия SL-C(RDF, система управления) = 2 система должна поддерживать базовые требования этих четырех SR плюс RE(1) SR 5.1 и SR 5.2. В качестве другого примера: необходимо только базовое требование SR 6.1 для соответствия SL-C(TRE, система управления) = 1, но оба обозначенных SR необходимы для соответствия SL-C(TRE, система управления) = 2. А.3.3 раскрывает порядок обозначения общего вектора SL.
Таблица В.1 - Соотнесение SR и RE с уровнями SL 1 - 4 FR (одним из четырех)
SR и RE |
|
SL1 |
SL2 |
SL3 |
SL4 |
FR 1 - Управление идентификацией и аутентификацией (IAC) | |||||
SR 1.1 - Идентификация и аутентификация пользователя - физического лица |
|||||
SR 1.1 RE 1 - Уникальная идентификация и аутентификация |
|
||||
SR 1.1 RE 2 - Многофакторная аутентификация для недоверенных сетей |
|
|
|||
SR 1.1 RE 3 - Многофакторная аутентификация для всех сетей |
|
|
|
||
SR 1.2 - Идентификация и аутентификация программных процессов и устройств |
|
||||
SR 1.2 RE 1 - Уникальная идентификация и аутентификация |
|
|
|||
SR 1.3 - Управление учетными записями |
|||||
SR 1.3 RE 1 - Унифицированное управление учетными записями |
|
|
|||
SR 1.4 - Управление идентификаторами |
|||||
SR 1.5 - Управление аутентификаторами |
|||||
SR 1.5 RE 1 - Аппаратная безопасность для регистрационных данных идентичности программных процессов |
|
|
|||
SR 1.6 - Управление беспроводным доступом |
|||||
SR 1.6 RE 1 - Уникальная идентификация и аутентификация |
|
||||
SR 1.7 - Надежность аутентификации по паролю |
|||||
SR 1.7 RE 1 - Ограничения на генерацию паролей и сроки их действия для пользователей - физических лиц |
|
|
|||
SR 1.7 RE 2 - Ограничения сроков действия паролей для всех пользователей |
|
|
|
||
SR 1.8 - Сертификаты инфраструктуры открытых ключей (PKI) |
|
||||
SR 1.9 - Надежность аутентификации по открытому ключу |
|
||||
SR 1.9 RE 1 - Безопасность аппаратного обеспечения при аутентификации по открытому ключу |
|
|
|||
SR 1.10 - Обратная связь при аутентификации |
|||||
SR 1.11 - Неудачные попытки входа в систему |
|||||
SR 1.12 - Уведомление об использовании системы |
|||||
SR 1.13 - Доступ через недоверенные сети |
|||||
SR 1.13 RE 1 - Принятие явного запроса на доступ |
|
||||
FR 2 - Контроль использования (UC) | |||||
SR 2.1 - Контроль выполнения авторизаций |
|||||
SR 2.1 RE 1 - Контроль выполнения авторизаций для всех пользователей |
|
||||
SR 2.1 RE 2 - Соотнесение полномочий с ролями |
|
||||
SR 2.1 RE 3 - Приоритетность диспетчерского управления |
|
|
|||
SR 2.1 RE 4 - Двойное подтверждение |
|
|
|
||
SR 2.2 - Контроль беспроводного использования |
|||||
SR 2.2 RE 1 - Идентификация и сообщение о неавторизованных беспроводных устройствах |
|
|
|||
SR 2.3 - Контроль использования портативных и подвижных устройств |
|||||
SR 2.3 RE 1 - Ужесточение статуса безопасности портативных и подвижных устройств |
|
|
|||
SR 2.4 - Мобильный код |
|||||
SR 2.4 RE 1 - Проверка целостности мобильного кода |
|
|
|||
SR 2.5 - Блокировка сеанса |
|||||
SR 2.6 - Прерывание удаленных сеансов |
|
||||
SR 2.7 - Контроль параллельных сеансов |
|
|
|||
SR 2.8 - События, подлежащие аудиту |
|||||
SR 2.8 RE 1 - Централизованно управляемый системный журнал аудита |
|
|
|||
SR 2.9 - Емкость систем хранения данных аудита |
|||||
SR 2.9 RE 1 - Предупреждение при достижении порога емкости носителя записей аудита |
|
|
|||
SR 2.10 - Реакция на технологические сбои аудита |
|||||
SR 2.11 - Временные метки |
|
||||
SR 2.11 RE 1 - Внутрисистемная синхронизация времени |
|
|
|||
SR 2.11 RE 2 - Защита целостности источника синхроимпульсов |
|
|
|
||
SR 2.12 - Защита от непризнания участия |
|
|
|||
SR 2.12 RE 1 - Защита от непризнания участия для всех пользователей |
|
|
|
||
FR 3 - Целостность системы (SI) | |||||
SR 3.1 - Целостность коммуникации |
|||||
SR 3.1 RE 1 - Защита целостности средствами криптографии |
|
|
|||
SR 3.2 - Защита от вредоносного кода |
|||||
SR 3.2 RE 1 - Защита от вредоносного кода на входах и выходах |
|
||||
SR 3.2 RE 2 - Централизованное управление и отчетность для защиты от вредоносного кода |
|
|
|
||
SR 3.3 - Верификация функциональности безопасности |
|||||
SR 3.3 RE 1 - Автоматизированные механизмы верификации функциональности безопасности |
|
|
|||
SR 3.3 RE 2 - Верификация функциональности безопасности во время штатной работы |
|
|
|
||
SR 3.4 - Целостность программного обеспечения и информации |
|||||
SR 3.4 RE 1 - Автоматизированное уведомление о злоумышленных нарушениях целостности |
|
|
|||
SR 3.5 - Валидация входных данных |
|||||
SR 3.6 - Детерминированный поток выходных сигналов |
|||||
SR 3.7 - Обработка ошибок |
|
||||
SR 3.8 - Целостность сеанса |
|
||||
SR 3.8 RE 1 - Аннулирование идентификаторов ID сеанса после завершения сеанса |
|
|
|||
SR 3.8 RE 2 - Генерация уникального ID сеанса |
|
|
|||
SR 3.8 RE 3 - Случайный характер ID сеансов |
|
|
|
||
SR 3.9 - Защита информации аудита |
|
||||
SR 3.9 RE 1 - Записи аудита на неперезаписываемых носителях |
|
|
|
||
FR 4 - Конфиденциальность данных (DC) | |||||
SR 4.1 - Конфиденциальность информации |
|||||
SR 4.1 RE 1 - Защита конфиденциальности информации в ходе ее хранения или передачи через недоверенные сети |
|
||||
SR 4.1 RE 2 - Защита конфиденциальности при пересечении границ зон |
|
|
|
||
SR 4.2 - Сохранность информации |
|
||||
SR 4.2 RE 1 - Удаление ресурсов на базе разделяемой памяти |
|
|
|||
SR 4.3 - Использование криптографии |
|||||
FR 5 - Ограничение потока данных (RDF) | |||||
SR 5.1 - Сегментация сети |
|||||
SR 5.1 RE 1 - Физическая сегментация сети |
|
||||
SR 5.1 RE 2 - Независимость от сетей, не относящихся к системам управления |
|
|
|||
SR 5.1 RE 3 - Логическая и физическая изоляция критически важных сетей |
|
|
|
||
SR 5.2 - Защита границ зоны |
|||||
SR 5.2 RE 1 - Отказ по умолчанию, разрешение по исключению |
|
||||
SR 5.2 RE 2 - Островной режим |
|
|
|||
SR 5.2 RE 3 - Закрытие при отказе |
|
|
|||
SR 5.3 Ограничения на передачу общецелевой информации "абонент - абонент" |
|||||
SR 5.3 RE 1 - Запрет на любую передачу общецелевой информации "абонент - абонент" |
|
|
|||
SR 5.4 - Разбиение приложений |
|||||
FR 6 - Своевременный отклик на события (TRE) | |||||
SR 6.1 - Доступность файлов регистрации аудита |
|||||
SR 6.1 RE 1 - Программный доступ к файлам регистрации аудита |
|
|
|||
SR 6.2 - Непрерывный мониторинг |
|
||||
FR 7 - Работоспособность и доступность ресурсов (RA) |
|
|
|
|
|
SR 7.1 - Защита от отказа в обслуживании |
|||||
SR 7.1 RE 1 - Регулировать загрузки линий связи |
|
||||
SR 7.1 RE 2 - Ограничить последствия DoS для других систем или сетей |
|
|
|||
SR 7.2 - Управление ресурсами |
|||||
SR 7.3 - Резервирование в системе управления |
|||||
SR 7.3 RE 1 - Верификация резервирования |
|
||||
SR 7.3 RE 2 - Автоматизация резервирования |
|
|
|||
SR 7.4 - Восстановление и воссоздание системы управления |
|||||
SR 7.5 - Аварийное питание |
|||||
SR 7.6 - Параметры конфигурации сети и безопасности |
|||||
SR 7.6 RE 1 - Машиночитаемая отчетность о текущих параметрах безопасности |
|
|
|||
SR 7.7 - Минимальная функциональность |
|||||
SR 7.8 - Инвентаризация компонентов системы управления |
|
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.