ГОСТ Р ИСО/МЭК 15408-3 — 2008
Документация процедур устранения недостатков должна содержать описание методов, используе
мыхдля предоставления пользователям ОО информации о недостатках, материалов исправлений ируко
водства по внесению исправлений.
16.2.5.3.5 ALC_FLR.2.5C
Процедуры устранения недостатков должны описывать средства, с помощью которых разра
ботчик получает от пользователей ОО сообщения и запросы о предполагаемых недостатках безо
пасности в ОО.
16.2.5.3.6 ALC_FLR.2.6C
Процедуры обработки ставших известными недостатков безопасности должны обеспечить,
чтобы любые ставшие известными недостатки были исправлены, адля пользователей ОО выпу
щены исправления.
16.2.5.3.7 ALC_FLR.2.7C
Процедуры обработки ставших известными недостатков безопасности должны обеспечить
такие защитные меры, чтобы любые исправления этих недостатков не приводили к появлению
новых.
16.2.5.3.8 ALC_FLR.2.8C
Руководство по устранению недостатков должно описывать средства, с помощью которых
пользователи ОО могут сообщать разработчикам о любых предполагаемых недостатках безопас
ности в ОО.
16.2.5.4 Элементы действий оценщика
16.2.5.4.1 ALC_FLR.2.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
16.2.6 ALC_FLR.3 Систематическое устранение недостатков
Зависимости: нет зависимостей.
16.2.6.1 Цели
Для того чтобы разработчик имелвозможностьсоответствующим образом реагировать насообщения
от пользователей ООо недостатках безопасности и знал, кому посылать исправления, пользователям ОО
необходимо иметь представлениео том, каким образом представлять сообщения о недостатках безопас
ности на рассмотрение разработчику и каким образом регистрироваться у разработчика для того, чтобы
получать исправления. Руководство поисправлению недостатков, предоставляемое разработчиком пользо
вателям ОО. обеспечивает знание пользователями ОО этой важной информации.
16.2.6.2 Элементы действий разработчика
16.2.6.2.1 ALC_FLR.3.1D
Разработчикдолжен предоставить процедуры устранения недостатков, предназначенныедля
разработчиков ОО.
16.2.62.2 ALC_FLR.3.2D
Разработчикдолжен установить процедуру приема и отработки всех сообщений пользователей о
недостатках безопасности изапросов на исправление этихнедостатков.
16.2.6.2.3 ALC_FLR.3.3D
Разработчикдолжен предоставить руководство по устранению недостатков, предназначен
ное для пользователей ОО.
16.2.6.3 Элементы содержания и представления свидетельств
16.2.6.3.1 ALC_FLR.3.1C
Документация процедур устранения недостатковдолжна содержатьописание процедур поотслежи
ванию всехставших известными недостатков безопасности в каждом релизе ОО.
16.2.6.3.2 ALC_FLR.3.2C
Процедуры устранения недостатковдолжны содержать требование представления описания сути и
последствий каждого недостаткабезопасности, а также статуса процесса исправления этогонедостатка.
16.2.6.3.3 ALC_FLR.3.3C
Процедуры устранения недостатковдолжны содержатьтребование, чтобыдействия поисправлению
были идентифицированыдля каждого недостатка безопасности.
16.2.6.3.4 ALC_FLR.3.4C
Документация процедур устранения недостатков должна содержать описание методов, используе
мыхдля предоставления пользователям ОО информации о недостатках, материалов исправлений ируко
водства по внесению исправлений.