ГОСТ Р ИСО/МЭК18045— 2008
до всех пользователей 0 0 автоматически доводились такие сообщения и исправления для всех
недостатков безопасности.
14.3.3.13 Шаг оценивания ALC_FLR.3-13
ИСО/МЭК 15408-3 ALC_FLR.3.ЮС: Руководствопо устранению недостатков должно описывать
средства, с помощью которых пользователи ОО могут регистрироваться у разработчика, чтобы
иметь право получать сообщения о недостатках безопасности и исправления.
Оценщикдолжен исследовать руководство по устранению недостатков, чтобы сделать заключение,
описан ли в нем способ предоставления пользователям ОО возможности регистрации у разработчика.
Предоставление пользователям ОО возможности регистрации у разработчика означает наличие у
каждого пользователя ОО возможности предоставить разработчикусвои контактныеданные; эти контакт
ныеданные используют для обеспечения пользователя ОО информацией, связанной как с недостатками
безопасности, которые могли бы иметь последствия для этого пользователя ОО, так и с исправлениями
недостатков безопасности. Регистрация пользователя ОО может быть осуществлена как часть стандарт
ных процедур, выполняемых пользователями ОО. чтобы идентифицировать себя у разработчика, зарегис
трировать лицензию на программное обеспечение или получать обновления и другую полезную
информацию.
Нет необходимости в отдельном зарегистрированном пользователедля каждой инсталляции ОО: в
организации вполнедостаточно иметь одного зарегистрированного пользователя ОО. Например, корпора
тивный пользователь ОО может иметь централизованную службу комплектования для всех мест его разме
щения. В этом случаедостаточно осуществлять контакт через службу комплектования для всех мест раз
мещения ОО у корпоративного пользователя и. таким образом, обеспечитьдля каждой пользовательской
инсталляции ОО зарегистрированные контактныеданные.
В любом случае необходимо иметь возможность ассоциировать каждый поставленный ОО с конкрет
ной организацией, чтобы обеспечить наличие зарегистрированного пользователя для каждого ОО. Для
организаций, имеющих несколько различных адресов, это позволит убедиться в отсутствии пользовате
лей, которых ошибочно будут считать охваченными регистрацией.
Следует отметить, что пользователи ОО не обязаны регистрироваться, но такую возможность им
необходимо предоставить. Тем не менее, пользователям, выбравшим регистрацию, необходимо прямо
посылать информацию (или уведомление о еедоступности).
14.3.3.14 Шаг оценивания ALC_FLR.3-14
ИСО/МЭК 15408-3 ALC_FLR.3.11С: В руководстве по устранению недостатков должна быть иден
тифицирована контактная информация для всех сообщений и запросов по вопросам безопасности,
связанных с ОО.
Оценщик должен исследовать руководство по устранению недостатков, чтобы сделать заключение,
идентифицированы ли в нем конкретные контактныеданные для всех сообщений и запросов пользователя
относительно проблем безопасности, относящихся к ОО.
Руководство включает в себя способ, посредством которого зарегистрированные пользователи ОО
могут взаимодействоватьс разработчиком, чтобы сообщать ему об обнаруженных недостатках безопасно
сти в ОО или делать запросы относительно обнаруженных недостатков безопасности в ОО.
210