ГОСТ Р ИСО/МЭК 15408-3 — 2008
16.2.6.3.5 ALC_FLR.3.5C
Процедуры устранения недостатковдолжны описыватьсредства, с помощью которых разработчик
получает от пользователей ООсообщения изапросы о предполагаемых недостаткахбезопасности в00.
16.2.6.3.6 ALC_FLR.3.6C
Процедурыобработкиставшихизвестныминедостатков безопасностидолжныобеспечить, чтобылюбые
ставшие известными недостатки были исправлены, адля пользователей ОО выпущены исправления.
16.2.6.3.7 ALC_FLR.3.7C
Процедуры обработки ставших известными недостатковбезопасностидолжны обеспечить такие за
щитные меры, чтобы любые исправления этих недостатков не приводили к появлению новых.
16.2.6.3.8 ALC_FLR.3.8C
Руководство поустранению недостатковдолжноописыватьсредства, спомощью которых пользова
тели ОО могут сообщать разработчикам о любых предполагаемых недостатках безопасности в ОО.
16.2.6.3.9 ALC_FLR.3.9C
Процедуры устранения недостатков должны включать в себя процедуру своевременного
реагирования для автоматического распространения сообщений о недостатках безопасности и ма
териалов по их исправлению зарегистрированным пользователям, для которых эти недостатки
могут иметь последствия.
16.2.6.3.10 ALC_FLR.3.10C
Руководство по устранению недостатков должно описывать средства, с помощью которых
пользователи ОО могут регистрироваться у уразработчика, чтобы иметь право получать сообще
ния о недостатках безопасности и исправления.
16.2.6.3.11 ALC_FLR.3.11C
В руководстве по устранению недостатков должна быть идентифицирована контактная ин
формация для всех сообщений и запросов по вопросам безопасности, связанных с ОО.
16.2.6.4 Элементы действий оценщика
16.2.6.4.1 ALC_FLR.3.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
16.3 Определение жизненного цикла (ALC_LCD)
16.3.1Цели
Плохо управляемые разработка исопровождение ОО могут приводить к неправильной реализации
ОО (или к ОО, который отвечает не всем требованиям безопасности). Это. в свою очередь, приводит к
нарушениям безопасности. Поэтому важно,чтобы вжизненном цикле ОО была как можнораньше установ
лена модель разработки и сопровождения ОО.
Использование модели разработки исопровождения ОО негарантирует, что ОО небудет содержать
недостатки ибудет отвечать всем функциональным требованиям безопасности. Может оказаться, что выб
ранная модель будет недостаточной или неадекватной, и поэтому выигрыш в качестве ОО не будет заме
тен. Использование модели жизненного цикла, одобренной некоторой группой экспертов (например, слеци-
алистами-теоретиками. органами стандартизации), повышает вероятность, что модель разработки и сопро
вождения будетсодействоватьдостижению требуемого качества ОО.
16.3.2 Ранжирование компонентов
Компоненты вданном семействе ранжированы на основе повышения требований кстандартности и
измеримости модели жизненного цикла, а также к согласованности сэтой моделью.
16.3.3 Замечания по применению
Модельжизненного цикла объединяет процедуры, инструментальныесредства и методы, использу
емыедля разработки и сопровождения ОО. Аспекты процесса, которые могут быть охвачены такой моде
лью. включают в себя методы проектирования, процедуры проверки, средствауправления проектом, про
цедуры контроля изменений, методы тестирования ипроцедуры приемки. Эффективная модель жизненно го
цикла позволяет включить аспекты процесса разработки и сопровождения вобщую структурууправле ния.
которая устанавливает обязанности и контролирует развитие.
Оценка аспектов сопровождения ОО повышает доверие к ООза счет анализа информации о жизнен
ном цикле ОО. представленной во время оценкидо начала сопровождения.
Стандартизованная модель жизненного цикла — это модель, которая была одобрена некоторой груп
пойэкспертов (например, специалистами-теоретиками. органами стандартизации).
82