ГОСТ Р ИСО/МЭК 15408-3-2013
Документация процедур устранения недостатков должна содержать
описание методов, используемых для предоставления пользователям 00
информации о недостатках, материалов исправлений и руководства по
внесению исправлений.
13.5.4.3
Элементы действий оценщика
13.5.4.3.1
ALC_FLR.1.1E
Оценщикдолженподтвердить,чтопредставленнаяинформация
удовлетворяетвсемтребованиямксодержаниюипредставлению
свидетельств.
13.5.5 ALC_FLR.2 Процедуры сообщений о недостатках
Зависимости: отсутствуют.
13.5.5.1Цели
Чтобы разработчик имел возможность соответствующим образом реагировать
на сообщенияпользователей 00 о недостатках безопасности и знал, кому
посылать исправления, пользователям 00 необходимо иметь представление о том,
каким образом представлять сообщения о недостатках безопасности разработчику.
Руководствопоисправлениюнедостатков,предоставляемоеразработчиком
пользователям 00, обеспечивает знаниепользователями 00этой важной
информации.
13.5.5.2
Элементы действийразработчика
13.5.5.2.1
ALC_FLR.2.1D
Разработчик должен предоставить процедуры устранения недостатков,
предназначенные для разработчиков 00.
13.5.5.2.2ALC_FLR.2.2D
Разработчик должен установить процедуру получения и отработки всех
сообщений о недостатках безопасности и запросов на их исправление.
13.5.5.2.3ALC_FLR.2.3D
Разработчикдолженпредоставитьруководствопоустранению
недостатков, предназначенное для пользователей 00.
13.5.5.3Элементы содержания и представления свидетельств
160