ГОСТ Р ИСО/МЭК 15408-3-2013
13.5.6.3.1ALC_FLR.3.1C
Документация процедур устранения недостатков должна содержать описание
процедур по отслеживанию всех ставших известными недостатков безопасности в
каждом релизе 00.
13.5.6.3.2ALC_FLR.3.2C
Процедурыустранениянедостатковдолжнысодержатьтребование
представления описания сути и последствий каждого недостатка безопасности, а
также состояния процесса исправления этого недостатка.
13.5.6.3.3ALC_FLR.3.3C
Процедуры устранения недостатков должны содержать требование к тому, что
длякаждогонедостаткабезопасностидолжныбытьидентифицированы
корректирующие действия.
13.5.6.3.4ALC_FLR.3.4C
Документация процедур устранения недостатков должна содержать описание
методов, используемых для предоставления пользователям 00 информации о
недостатках, материалов исправлений и руководства по внесению исправлений.
13.5.6.3.5ALC_FLR.3.5C
Процедуры устранения недостатков должны описывать средства, посредством
которых разработчик получает от пользователей 00 сообщения и запросы о
предполагаемых недостатках безопасности в 00.
13.5.6.3.6ALC_FLR.3.6C
Процедурыустранениянедостатковдолжнывключатьпроцедуру
своевременного реагированиядляавтоматическогораспространения
сообщений о недостатках безопасности и материалов по их исправлению
зарегистрированным пользователям, для которых эти недостатки могут иметь
последствия.
13.5.6.3.7ALC_FLR.3.7C
Процедуры обработки ставших известными недостатков безопасности должны
обеспечить, чтобы любые ставшие известными недостатки были исправлены, а для
пользователей 00 выпущены процедуры по исправлению.
163