ГОСТ Р ИСО/МЭК 15408-3-2013
Руководство по устранению недостатков должно описывать средства,
посредством которых пользователи 00 могут сообщать разработчикам о
любых предполагаемых недостатках безопасности в 00.
13.5.5.4
Элементы действий оценщика
13.5.5.4.1
ALC_FLR.2.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
13.5.6 ALC_FLR.3 Систематическое устранение недостатков
Зависимости: отсутствуют.
13.5.6.1Цели
Чтобы разработчик имел возможность соответствующим образом реагировать
на сообщения от пользователей 00 о недостатках безопасности и знал, кому
посылать исправления, пользователям 00 необходимо иметь представление о том,
какимобразомпредставлятьсообщенияонедостаткахбезопасностина
рассмотрение разработчику и каким образом регистрироваться у разработчика для
того, чтобы получать исправления. Руководство по исправлению недостатков,
предоставляемоеразработчикомпользователям00,обеспечиваетзнание
пользователями 00 этой важной информации.
13.5.6.2
Элементы действийразработчика
13.5.6.2.1
ALC_FLR.3.1D
Разработчик должен предоставить процедуры устранения недостатков,
предназначенные для разработчиков 00.
13.5.6.2.2ALC_FLR.3.2D
Разработчик должен установить процедуру получения и отработки всех
сообщений пользователей о недостатках безопасности и запросов на исправление
этих недостатков.
13.5.6.2.3ALC_FLR.3.3D
Разработчикдолженпредоставитьруководствопоустранению
недостатков, предназначенное для пользователей 00.
13.5.6.3Элементы содержания и представления свидетельств
162