Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
Расширенные (специальные) компоненты функциональных требований безопасности объекта оценки
Для ОО определены следующие компоненты функциональных требований безопасности, сформулированные в явном виде в стиле компонентов из национального стандарта Российской Федерации ГОСТ Р ИСО/МЭК 15408-2-2013 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности" (расширенные (специальные) компоненты).
А.1. Класс FPO "Функциональные возможности безопасности операционной системы"
А.1.1. Изоляция процессов (FPO_DFS_EXT)
Характеристика семейства
Семейство FPO_DFS_EXT "Изоляция процессов" определяет компоненты требований, направленные на обеспечение операционной системой изоляции процессов для защиты от возможных несогласованностей (противоречивости) при параллельной работе с объектами доступа.
Ранжирование компонентов
FPO_DFS_EXT.1 "Изоляция процессов" предназначен для задания требований, связанных с обеспечением объектом оценки защиты от несогласованностей (противоречивости), возникающих на уровне процессов, при параллельной работе с объектами доступа, путем реализации определенных процедур (изоляцию процессов в оперативной памяти, управление временем использования процессами общих ресурсов, именование процессов, предоставление процессу виртуального адресного пространства, и иных процедур).
Управление: FPO_DFS_EXT.1
Действия по управлению не определены.
Аудит: FPO_DFS_EXT.1
Действия или события, подвергаемые аудиту, не определены.
FPO_DFS_EXT.1 Изоляция процессов
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FPO_DFS_EXT.1.1
Функциональные возможности безопасности операционной системы должны обеспечивать защиту от несогласованностей (противоречивости), возникающих на уровне процессов при параллельной работе со следующими объектами [выбор: области памяти, файлы, устройства [назначение: другие объекты]].
FPO_DFS_EXT.1.2
Функциональные возможности безопасности операционной системы должны обеспечивать возможность реализации следующих процедур для изоляции параллельных процессов [выбор: изоляцию процессов в оперативной памяти, управление временем использования процессами общих ресурсов, именование процессов, предоставление процессу виртуального адресного пространства, [назначение: иные процедуры]].
А.1.2. Блокирование файлов процессами (FPO_OBF_EXT)
Характеристика семейства
Семейство FPO_OBF_EXT "Блокирование файлов процессами" определяет компоненты требований, направленные на обеспечение операционной системой невозможности выполнения операций над файлами при их использовании другими процессами.
Ранжирование компонентов
FPO_OBF_EXT.1 "Блокирование файлов процессами" предназначен для задания требований, связанных с тем, чтобы объект оценки обеспечивал блокирование выполнения операций над файлами при их использовании другими процессами.
Управление: FPO_OBF_EXT.1
Действия по управлению не определены.
Аудит: FPO_OBF_EXT.1
Действия или события, подвергаемые аудиту, не определены.
FPO_OBF_EXT.1 Блокирование файлов процессами
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FPO_OBF_EXT.1.1
Функциональные возможности безопасности операционной системы должны предоставлять возможность блокирования попытки выполнения следующих операций [выбор: модификация, удаление] над файлами, если в момент обращения к файлу он используется другим процессом.
А.2. Класс FDP "Защита данных пользователя операционной системы"
А.2.1. Управление установкой программного обеспечения (FDP_RSI_EXT)
Характеристика семейства
Семейство FDP_RSI_EXT "Управление установкой программного обеспечения" определяет компоненты требований, направленные на предотвращение несанкционированной установки программного обеспечения (компонентов программного обеспечения).
Ранжирование компонентов
FDP_RSI_EXT.1 "Управление установкой программного обеспечения" предназначен для задания требований по обеспечению возможности установки программного обеспечения (компонентов программного обеспечения) только уполномоченными субъектами.
Управление: FDP_RSI_EXT. 1
Действия по управлению не определены
Аудит: FDP_RSI_EXT.1
Действия или события, подвергаемые аудиту, не определены.
FDP_RSI_EXT.1 Управление установкой программного обеспечения
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FDP_RSI_EXT. 1.1
Функциональные возможности безопасности операционной системы должны предоставлять возможность установки (инсталляции) программного обеспечения (компонентов программного обеспечения) только уполномоченными субъектами [назначение: уполномоченные идентифицированные роли].
А.2.2. Управление запуском компонентов программного обеспечения (FDP_RSP_EXT)
Характеристика семейства
Семейство FDP_RSP_EXT "Управление запуском компонентов программного обеспечения" определяет компоненты требований, связанные с контролем запуска компонентов программного обеспечения.
Ранжирование компонентов
FDP_RSP_EXT.1 "Правила запуска компонентов программного обеспечения" предназначен для задания требований по ведению перечня компонентов программного обеспечения, разрешенных и (или) запрещенных для запуска.
FDP_RSP_EXT.2 "Контроль запуска компонентов программного обеспечения" предназначен для задания требований, связанных с осуществлением контроля запуска компонентов программного обеспечения и выполнения заданных действий при нарушении правил запуска компонентов программного обеспечения.
Управление: FDP_RSP_EXT.1, FDP_RSP_EXT.2
Действия по управлению не определены.
Аудит: FDP_RSP_EXT.1, FDP_RSP_EXT.2
Действия или события, подвергаемые аудиту, не определены.
FDP_RSP_EXT.1 Правила контроля запуска компонентов программного обеспечения
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FDP_RSP_EXT.1.1
Функциональные возможности безопасности операционной системы должны обеспечивать возможность задания перечня компонентов программного обеспечения, [выбор: разрешенных для автоматического запуска при загрузке операционной системы; запрещенных для автоматического запуска при загрузке операционной системы; разрешенных для запуска в процессе функционирования операционной системы; запрещенных для запуска в процессе функционирования операционной системы].
FDP_RSP_EXT.2 Контроль запуска компонентов программного обеспечения
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FDP_RSP_EXT.2.1
Функциональные возможности безопасности операционной системы должны контролировать запуск компонентов программного обеспечения и при обнаружении попытки запуска компонентов программного обеспечения, произведенных в нарушение установленных правил запуска компонентов программного обеспечения, выполнять [выбор: оповещение субъекта доступа, выполняющего запуск, и уполномоченных привилегированных субъектов; блокирование попытки запуска; [назначение: иные действия]].
FDP_RSP_EXT.2.2
Функциональные возможности безопасности операционной системы должны контролировать целостность компонентов программного обеспечения, разрешенного для запуска, и при обнаружении попытки запуска компонентов программного обеспечения, целостность которых была нарушена, выполнять [выбор: оповещение субъекта доступа, выполняющего запуск, и уполномоченных привилегированных субъектов; блокирование попытки запуска; [назначение: иные действия]].
А.3. Класс FPT "Защита функциональных возможностей безопасности"
А.3.1. Монитор обращений (FPT_MTR_EXT)
Характеристика семейства
Семейство FPT_MTR_EXT "Монитор обращений" определяет компоненты требований, направленные на обеспечение операционной системой постоянного контроля обращений субъектов доступа к объектам доступа, проверки правомочности обращений в соответствии с установленными политиками и правилами управления доступом (задаются на основе компонентов из семейств FDP_ACC, FDP_ACF) и (или) управления информационными потоками (задаются на основе компонентов из семейств FDP_IFC, FDP_IFF).
Ранжирование компонентов
FPT_MTR_EXT.1 "Монитор обращений" предназначен для задания требований, связанных с обеспечением постоянного контроля обращений субъектов доступа к объектам доступа, проверки правомочности обращений в соответствии с установленными политиками и правилами управления доступом и (или) управления информационными потоками.
Управление: FPT_MTR_EXT.1
Действия по управлению не определены.
Аудит: FPT_MTR_EXT.1
Действия или события, подвергаемые аудиту, не определены.
FPT_MTR_EXT.1 Монитор обращений
Иерархический для: нет подчиненных компонентов.
Зависимости: отсутствуют.
FPT_MTR_EXT.1.1
Функциональные возможности безопасности операционной системы должны осуществлять пос
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.