3.3. Политика безопасности организации

Объект оценки должен следовать приведенным ниже правилам политики безопасности организации.

Политика безопасности-1

Управление параметрами СОВ, которые влияют на выполнение функций безопасности СОВ, должно осуществляться только администраторами СОВ.

Политика безопасности-2

Объект оценки должен осуществлять сбор информации о сетевом трафике.

Политика безопасности-3

Должна осуществляться аналитическая обработка собранных СОВ данных о функционировании контролируемой ИС заданными методами с целью вынесения решения об обнаружении вторжения.

Политика безопасности-4

Должно осуществляться реагирование СОВ на выявленные вторжения.

Политика безопасности-5

Должно осуществляться управление со стороны уполномоченных администраторов СОВ режимами выполнения функций безопасности СОВ.

Политика безопасности-6

Объект оценки должен быть защищен от несанкционированного доступа и нарушений в отношении функций и данных ОО.

Политика безопасности-7

Должна быть обеспечена возможность регистрации и учета выполнения функций безопасности СОВ.

Политика безопасности-8

Должна быть обеспечена возможность контроля целостности программного кода СОВ.

Политика безопасности-9

Объект оценки должен иметь интерфейс администрирования.

Политика безопасности-10

Объект оценки должен иметь возможность управления режимами получения и установки обновлений (актуализации) базы решающих правил (БРП) СОВ.