4.2. Цели безопасности для среды

В данном разделе дается описание целей безопасности для среды функционирования ОО.

Цель для среды функционирования ОО-1

Доступ к данным ИС

Должен быть обеспечен доступ объекта оценки ко всем данным контролируемых узлов ИС, которые необходимы объекту оценки для реализации своих функциональных возможностей (к контролируемым объектам ИС).

Цель для среды функционирования ОО-2

Эксплуатация ОО

Должны быть обеспечены установка, конфигурирование и управление объектом оценки в соответствии с эксплуатационной документацией.

Цель для среды функционирования ОО-3

Совместимость

Должна быть обеспечена совместимость объекта оценки с элементами ИС, контроль которой он осуществляет.

Цель для среды функционирования ОО-4

Физическая защита частей ОО

Должна быть обеспечена физическая защита элементов ИС, на которых установлены компоненты ОО, критически важные с точки зрения осуществления политики безопасности ОО.

Цель для среды функционирования ОО-5

Доверенная связь

Должна быть обеспечена доверенная связь (маршрут) между СОВ и администраторами СОВ.

Цель для среды функционирования ОО-6

Механизмы аутентификации и идентификации

Функционирование ОО должно осуществляться в среде функционирования, предоставляющей механизмы аутентификации и идентификации администраторов СОВ.

Цель для среды функционирования ОО-7

Доверенный канал

Должен быть обеспечен доверенный канал получения обновлений БРП СОВ.

Цель для среды функционирования ОО-8

Защита данных функций безопасности объекта оценки (ФБО)

Должна быть обеспечена защищенная область для выполнения функций безопасности СОВ.

Цель для среды функционирования ОО-9

Синхронизация по времени

Должны быть обеспечены быть обеспечены надлежащий источник меток времени и синхронизация по времени между компонентами ОО, а также между ОО и средой его функционирования.

Цель для среды функционирования ОО-10

Хранение данных аудита

Должны быть обеспечены защита журнала аудита от несанкционированного изменения и удаления, а также возможность управления событиями, потенциально приводящими к переполнению областей хранения данных аудита.

Цель для среды функционирования ОО-11

Управление атрибутами безопасности

Возможность управления атрибутами безопасности компонентов СОВ и контролируемых объектов ИС должна предоставляться только уполномоченным ролям (администраторов СОВ и ИС).

Цель для среды функционирования ОО-12

Требования к персоналу

Персонал, ответственный за функционирование объекта оценки, должен обеспечивать надлежащее функционирование объекта оценки, руководствуясь эксплуатационной документацией.