Таблица 5.2. События, подлежащие аудиту

Таблица 5.2 - События, подлежащие аудиту

Компонент

Событие

Дополнительно регистрируемая информация

FAU_GEN.1

Запуск и завершение выполнения функций аудита. Доступ к ОО

Идентификатор объекта, вид запрашиваемого доступа

FAU_SAR.1

Чтение информации из записей аудита

FMT_MOF.1

Все модификации режима выполнения функций, связанных со сбором данных о системе ИТ, их анализом и ответными реакциями

FMT_MTD.1

Все модификации данных СОВ, данных аудита и всех прочих данных ОО

FMT_SMR.1

Модификация группы пользователей - исполнителей роли

Идентификатор пользователя

FAU_SAR.1. Просмотр аудита

FAU_SAR.1.1. ФБО должны предоставлять

[а) администратору безопасности;

б) [назначение: уполномоченные пользователи]]

возможность читать [назначение: список информации аудита] из записей аудита.

FAU_SAR.1.2. ФБО должны предоставлять записи аудита в виде, позволяющем пользователю воспринимать содержащуюся в них информацию.

Зависимости: FAU_GEN.1 "Генерация данных аудита".