— по [] и А.1.
| | | | | |
и требования | Группы и классы |
3 | 2 | 1 |
ЗБ | ЗА | 2Б | 1Г | 1В |
1 1.1 , проверка и контроль доступа : | | | | | |
– в | + | + | + | + | + |
– к , , узлам ЭВМ, , ЭВМ | – | – | – | + | + |
– к | – | – | – | + | + |
– к , , , записям, записей | – | – | – | + | + |
1.2 Управление | – | – | – | – | + |
2 2.1 Регистрация и учет: | | | | | |
– входа/выхода субъектов доступа в/из системы (узла сети) | + | + | + | + | + |
– выдачи печатных (графических) выходных | – | + | – | + | + |
– запуска/завершения программ и (, ) | – | – | – | + | + |
– доступа программ субъектов доступа к защищаемым файлам, включая их создание и удаление, передачу по и каналам связи | – | – | – | ¦ | + |
– доступа программ субъектов доступа к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ, программам, томам, каталогам, файлам, записям, полям записей | – | – | – | + | + |
– изменения полномочий субъектов доступа | – | – | – | – | + |
– создаваемых | – | – | – | – | + |
2.2 Учет | + | + | + | + | + |
2.3 (обнуление, обезличивание) освобождаемых ЭВМ и внешних | – | + | – | + | + |
2.4 Сигнализация попыток защиты | – | – | – | – | + |
3 | | | | | |
3.1 Обеспечение и обрабатываемой информации | + | + | + | + | + |
3.2 Физическая охрана и | + | + | + | + | + |
3.3 Наличие администратора (службы) защиты информации в АС | – | – | – | – | + |
3.4 Периодическое тестирование | + | + | + | + | + |
3.5 Наличие средств СЗИ НСД | + | + | + | + | + |
3.6 Использование сертифицированных средств защиты | – | + | – | – | + |
— «+» означает наличие требований к данному классу, знак «–» — отсутствие требования к данному классу |