ГОСТ Р ИСО/МЭК 15408-3-2013
процедуры по обеспечению исправлений в местах эксплуатации, а также
предоставлять информацию о недостатках, для которых исправление отложено или
невозможно (с описанием того, что следует делать в этой ситуации).
Изменения, вносимые в оценённый 00, приводят к тому, что он не может более
считатьсяоцененным,апервоначальныерезультатыоценкиявляются
применимыми к измененной версии лишь в некоторой степени. Поэтому термин
«релиз 00», используемый в данном семействе, относитсяк версии продукта,
который является релизом сертифицированного 00, в которыйбыли внесены
изменения.
13.5.4 ALC_FLR.1 Базовое устранение недостатков
Зависимости: отсутствуют.
13.5.4.1
Элементы действий разработчика
13.5.4.1.1
ALC_FLR.1.1D
Разработчик должен предоставить процедуры устранения недостатков,
предназначенные для разработчиков ОО.
13.5.4.2
Элементы содержания и представления свидетельств
13.5.4.2.1
ALC_FLR.1.1C
Документация процедур устранения недостатков должна содержать
описание процедур по отслеживанию всех ставших известными недостатков
безопасности в каждом релизе 00.
13.5.4.2.2ALC_FLR.1.2C
Процедуры устранения недостатков должны содержать требование
представленияописаниясутиипоследствийкаждогонедостатка
безопасности, а также состояния процесса исправления этого недостатка.
13.5.4.2.3ALC_FLR.1.3C
Процедуры устранения недостатков должны содержать требование к
тому,чтодлякаждогонедостаткабезопасностидолжныбыть
идентифицированы корректирующие действия.
13.5.4.2.4ALC FLR.1.4C
159