Методический документ ИТ.САВЗ.Б5.ПЗ "Профиль защиты средств антивирусной защиты типа "Б" пятого класса защиты" (утв. Федеральной службой по техническому и экспортному контролю 14 июня 2012 г.) стр. 7

FAU_SAR.2.1 ФБО должны запретить всем пользователям доступ к чтению записей аудита, за исключением пользователей, которым явно предоставлен доступ для чтения.
Зависимости: FAU_SAR.1 "Просмотр аудита".
FAU_SAR.3 Выборочный просмотр аудита
FAU_SAR.3.1 ФБО должны предоставить возможность выполнить [выбор: поиск, сортировка, упорядочение] данных аудита, основанный на [назначение: критерии с логическими отношениями].
Зависимости: FAU_SAR.1 "Просмотр аудита".

5.1.1.2. Управление безопасностью (FMT)

FMT_MTD.1 Управление данными ФБО
FMT_MTD.1.1 ФБО должны предоставлять возможность [задания], а также [выбор: изменение значений по умолчанию, модификация, [назначение: другие операции]] [параметров поиска КВ] и следующих данных [назначение: список других данных ФБО] только [назначение: уполномоченные идентифицированные роли].
Зависимости: FMT_SMR.1 "Роли безопасности".
FMT_MOF.1 Управление режимом выполнения функций безопасности
FMT_MOF.1.1 ФБО должны предоставлять возможность управления режимами выполнения функций безопасности, указанных в первом столбце таблицы 5.3, а также [назначение: другие режимы] определенных функций, [указанных во втором столбце таблицы 5.1, а также [назначение: список функций]] только [назначение: уполномоченные идентифицированные роли].
Зависимости: FMT_SMR.1 "Роли безопасности".
Таблица 5.3
Режимы выполнения функций безопасности
Режим выполнения функций безопасности
ФБО
Определение режима выполнения, модификация режима выполнения
Обработка зараженных объектов
Определение режима выполнения, модификация режима выполнения
Выполнение файловых операций (создание, удаление, модификация), проводимых при проверке САВЗ заархивированных объектов
FMT_SMR.1 Роли безопасности
FMT_SMR.1.1 ФБО должны поддерживать следующие роли:
[а) администратор безопасности;
б) администратор сервера;
в) [назначение: другие роли]].
FMT_SMR.1.2 ФБО должны быть способны ассоциировать пользователей с ролями.
Зависимости: FIA_UID.1 "Выбор момента идентификации".

5.1.1.3. Проверки объектов заражения (FAV_DET_EXT)

FAV_DET_EXT.1 Базовое обнаружение КВ
FAV_DET_EXT.1.1 ФБО должны выполнять проверки с целью обнаружения КВ [выбор: в файловых областях носителей информации, в исполняемых файлах, в заархивированных файлах, [назначение: другие объекты]].
Зависимости отсутствуют.
FAV_DET_EXT.3 Проверка файлов, полученных по каналам передачи данных
FAV_DET_EXT.3.1 ФБО должны выполнять проверки с целью обнаружения КВ в файлах, полученных по каналам передачи данных [выбор: в режиме реального времени, [назначение: другие режимы]].
Зависимости отсутствуют.

5.1.1.4. Методы проверок объектов заражения (FAV_MTH_EXT)

FAV_MTH_EXT.1 Методы анализа
FAV_MTH_EXT.1.1 ФБО должны выполнять проверки с целью обнаружения КВ в объектах с использованием сигнатурных методов, [назначение: другие методы].
Зависимости отсутствуют.
FAV_MTH_EXT.2 Выполнение проверок
FAV_MTH_EXT.2.1 ФБО должны выполнять проверки с целью обнаружения зараженных КВ объектов по команде [назначение: уполномоченные роли]; в режиме динамического обнаружения в процессе выполнения операций доступа к объектам [назначение: другие режимы выполнения проверок].
Зависимости отсутствуют.
FAV_MTH_EXT.3 Запуск выполнения проверок внешней программой
FAV_MTH_EXT.3.1 ФБО должны выполнять проверки с целью обнаружения зараженных КВ объектов путем запуска своего кода средой функционирования.
FAV_MTH_EXT.3.2 ФБО должны поддерживать параметры запуска [назначение: параметры запуска], установленные [назначение: уполномоченные роли].
Зависимости отсутствуют.

5.1.1.5. Обработка объектов, подвергшихся воздействию (FAV_ACT_EXT)

FAV_ACT_EXT.1 Удаление КВ
FAV_ACT_EXT.1.1 При обнаружении КВ функции безопасности САВЗ должны выполнять удаление КВ [выбор: из файлов, системных областей носителей информации, сообщений электронной почты, [назначение: другие объекты]].
Зависимости отсутствуют.

5.1.1.6. Обновление БД ПКВ (FAV_UPD_EXT)

FAV_UPD_EXT.1 Обновление БД ПКВ
FAV_UPD_EXT.1.1 ФБО должны обеспечивать получение и установку обновлений БД ПКВ локально без применения средств автоматизации [назначение: другие режимы выполнения обновлений].
Зависимости отсутствуют.

5.1.2. Требования доверия к безопасности объекта оценки

Требования доверия к безопасности ОО взяты из ГОСТ Р ИСО/МЭК 15408-3 и образуют ОУД2, усиленный компонентом ALC_FLR.1 "Базовое устранение недостатков" и расширенный компонентами ALC_UPV_EXT.1 "Процедуры обновления БД ПКВ" и AMA_SIA_EXT.3 "Анализ влияния обновлений на безопасность САВЗ" (см. таблицу 5.4).