ГОСТ Р ИСО/МЭК 15408-3-2013
13.5.6.3.8ALC_FLR.3.8C
Процедуры обработки ставших известными недостатков безопасности должны
обеспечить такие защитные меры, чтобы любые исправления этих недостатков не
приводили к появлению новых недостатков.
13.5.6.3.9ALC_FLR.3.9C
Руководствопо устранениюнедостатков должноописыватьсредства,
посредством которых пользователи 00 могут сообщать разработчикам о любых
предполагаемых недостатках безопасности в 00.
13.5.6.3.10ALC_FLR.3.10C
Руководство по устранению недостатков должно описывать средства,
посредствомкоторыхпользователи00могутрегистрироватьсяу
разработчика, чтобы иметь право получать сообщения о недостатках
безопасности и исправления.
13.5.6.3.11ALC.FLR.3.11C
Вруководствепоустранениюнедостатковдолжнабыть
идентифицирована контактная информация для всех сообщений и запросов
по вопросам безопасности, связанных с 00.
13.5.6.4
Элементы действий оценщика
13.5.6.4.1
ALC_FLR.3.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
13.6 Определение жизненного цикла (ALC_LCD)
13.6.1Цели
Плохое управление процессами разработки и сопровождения 00 может
приводить к тому, что 00 отвечает не всем ФТБ. Поэтому важно, чтобы модель
разработки и сопровождения 00 была установлена как можно раньше в жизненном
цикле 00.
Использование модели разработки и сопровождения 00 не дает уверенности,
что 00 будет отвечать всем ФТБ. Может оказаться, что выбранная модель будет
недостаточной или неадекватной, и поэтому прирост качества 00 не будет заметен.
Использование модели жизненного цикла, которая одобрена некоторой группой
164