4.2. Цели безопасности для среды

В данном разделе дается описание целей безопасности для среды функционирования ОО.

Цель для среды функционирования ОО-1

Доступ к данным ИС

Должен быть обеспечен доступ объекта оценки ко всем объектам ИС, которые необходимы объекту оценки для реализации своих функциональных возможностей (к контролируемым объектам ИС).

Цель для среды функционирования ОО-2

Эксплуатация ОО

Должны быть обеспечены установка, конфигурирование и управление объектом оценки в соответствии с эксплуатационной документацией.

Цель для среды функционирования ОО-3

Совместимость

Должна быть обеспечена совместимость объекта оценки с элементами ИС, контроль которой он осуществляет.

Цель для среды функционирования ОО-4

Физическая защита частей ОО

Должна быть обеспечена физическая защита элементов ИС, на которых установлены компоненты ОО, критически важные с точки зрения осуществления политики безопасности ОО.

Цель для среды функционирования ОО-5

Доверенная связь

Должна быть обеспечена доверенная связь (маршрут) между СОВ и администраторами СОВ.

Цель для среды функционирования ОО-6

Механизмы аутентификации и идентификации

Функционирование ОО должно осуществляться в среде функционирования, предоставляющей механизмы аутентификации и идентификации администраторов СОВ.

Цель для среды функционирования ОО-7

Доверенный канал

Должен быть обеспечен доверенный канал получения обновлений БРП СОВ.

Цель для среды функционирования ОО-8

Защита данных функций безопасности объекта оценки (ФБО)

Должна быть обеспечена защищенная область для выполнения функций безопасности СОВ.

Цель для среды функционирования ОО-9

Синхронизация по времени

Должны быть обеспечены надлежащий источник меток времени и синхронизация по времени между компонентами ОО, а также между ОО и средой его функционирования.

Цель для среды функционирования ОО-10

Хранение данных аудита

Должны быть обеспечены защита журнала аудита от несанкционированного изменения и удаления, а также возможность управления событиями, потенциально приводящими к переполнению областей хранения данных аудита.

Цель для среды функционирования ОО-11

Управление атрибутами безопасности

Возможность управления атрибутами безопасности компонентов СОВ и контролируемых объектов ИС должна предоставляться только уполномоченным ролям (администраторов СОВ и ИС).

Цель для среды функционирования ОО-12

Требования к персоналу

Персонал, ответственный за функционирование объекта оценки, должен обеспечивать надлежащее функционирование объекта оценки, руководствуясь эксплуатационной документацией.