ГОСТ Р ИСО/МЭК 15408-3-2013
13.5.5.3.1ALC_FLR.2.1C
Документация процедур устранения недостатков должна содержать описание
процедур по отслеживанию всех ставших известными недостатков безопасности в
каждом релизе 00.
13.5.5.3.2ALC_FLR.2.2C
Процедурыустранениянедостатковдолжнысодержатьтребование
представления описания сути и последствий каждого недостатка безопасности, а
также состояния процесса исправления этого недостатка.
13.5.5.3.3ALC_FLR.2.3C
Процедуры устранения недостатков должны содержать требование к тому, что
длякаждогонедостаткабезопасностидолжныбытьидентифицированы
корректирующие действия.
13.5.5.3.4ALC_FLR.2.4C
Документация процедур устранения недостатков должна содержать описание
методов, используемых для предоставления пользователям 00 информации о
недостатках, материалов исправлений и руководства по внесению исправлений.
13.5.5.3.5ALC_FLR.2.5C
Процедурыустранениянедостатковдолжныописыватьсредства,
посредством которых разработчик получает от пользователей 00 сообщения
и запросы о предполагаемых недостатках безопасности в 00.
13.5.5.3.6ALC_FLR.2.6C
Процедуры обработки ставших известными недостатков безопасности
должны обеспечить, чтобы любые ставшие известными недостатки были
исправлены, а для пользователей 00 выпущены процедуры по исправлению.
13.5.5.3.7ALC_FLR.2.7C
Процедуры обработки ставших известными недостатков безопасности
должны обеспечить такие защитные меры, чтобы любые исправления этих
недостатков не приводили к появлению новых недостатков.
13.5.5.3.8ALC FLR.2.8C
161