ГОСТ Р ИСО/МЭК 15408-3 — 2008
16.2.4 ALC_FLR.1 Базовое устранение недостатков
Зависимости: нет зависимостей.
16.2.4.1 Элементы действий разработчика
16.2.4.1.1 ALC_FLR.1.1D
Разработчикдолжен предоставить процедуры устранения недостатков, предназначенные для
разработчиков ОО.
16.2.4.2 Элементы содержания и представления свидетельств
16.2.4.2.1 ALC_FLR.1.1C
Документация процедур устранения недостатков должна содержать описание процедур по
отслеживанию всех ставших известными недостатков безопасности в каждом релизе ОО.
16.2.4.2.2 ALC_FLR.1.2C
Процедуры устранения недостатковдолжны содержать требование представления описания
сути и последствий каждого недостатка безопасности, а также статуса процесса исправления этого
недостатка.
16.2.4.2.3 ALC_FLR.1.3C
Процедуры устранения недостатков должны содержать требование, чтобы действия по ис
правлению были идентифицированы для каждого недостатка безопасности.
16.2.4.2.4 ALC_FLR.1.4C
Документация процедур устранения недостатков должна содержать описание методов, ис
пользуемых для предоставления пользователям ОО информации о недостатках, материалов ис
правлений и руководства по внесению исправлений.
16.2.4.3 Элементы действий оценщика
16.2.4.3.1 ALC_FLR.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
16.2.5 ALC_FLR.2 Процедуры сообщений о недостатках
Зависимости: нет зависимостей.
16.2.5.1 Цели
Для тогочтобы разработчик имел возможность соответствующим образом реагировать насообщения
пользователей ОО о недостатках безопасности и знал, кому посылатьисправления, пользователям ОО
необходимо иметь представлениео том, каким образом представлять сообщения о недостатках безопас
ности разработчику. Руководство поисправлению недостатков, предоставляемое разработчиком пользо
вателям ОО. обеспечивает знание пользователями ОО этой важной информации.
16.2.5.2 Элементы действий разработчика
16.2.5.2.1 ALC_FLR.2.1D
Разработчикдолжен предоставить процедуры устранения недостатков, предназначенные для
разработчиков ОО.
16.2.5.2.2 ALC_FLR.2.2D
Разработчик должен установить процедуру приема и отработки всех сообщений пользовате
лей о недостатках безопасности и запросов на их исправление.
16.2.5.2.3 ALC_FLR.2.3D
Разработчикдолжен предоставить руководство по устранению недостатков, предназначен
ное для пользователей ОО.
16.2.5.3 Элементы содержания и представления свидетельств
16.2.5.3.1 ALC_FLR.2.1C
Документация процедур устранения недостатковдолжна содержатьописание процедур поотслежи
ванию всехставших известными недостатков безопасности в каждом релизо ОО.
16.2.5.3.2 ALC_FLR.2.2C
Процедуры устранения недостатков должны содержать требование представления описания
сути и последствий каждогонедостатка безопасности, атакже статуса процесса исправления этого недо
статка.
16.2.5.3.3 ALC_FLR.2.3C
Процедуры устранения недостатков должны содержатьтребование, чтобыдействия поисправлению
были идентифицированыдля каждого недостатка безопасности.
16.2.5.3.4 ALC FLR.2.4C
80