ГОСТ Р ИСО/МЭК 15408-3—2002
Элементы содержания и представления свидетельств
ALC_FLR.2.ICДокументация процедур устранения недостатков должна содержать описание про
цедур по отслеживанию всех ставших известными недостатков безопасности в
каждой редакции ОО.
ALC_FLR.2.2C Процедуры устранения недостатков должны содержать требование представления
описания природы и проявлений каждого недостатка безопасности, а также ста
туса завершения исправления этого недостатка.
ALC.FLR.2.3C Процедуры устранения недостатков должны содержагьтребование, чтобы дей
ствия по исправлению были идентифицированыдля каждого недостатка безопас
ности.
ALC_FLR.2.4C Документация процедур устранения недостатковдолжна содержать описание ме
тодов, используемых для предоставления пользователям ОО информации о недо
статках, материаюв исправлений и руководства по внесению исправлений.
ALC.FLR.2.5C Процедуры обработки недостатков безопасности, ставших известными, должны
обеспечить, чтобы любые ставшие известными недостатки были исправлены, а
исправления изданы.
ALC.FLR.2.6C Процедуры обработки недостатков безопасности, ставших известными, должны
предоставить такие меры безопасности, чтобы любые исправтсния этих недостат
ков не приводили к появлению новых.
Элементы действий оценщика
ALC_FLR.2.1EOuenumK должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
ALC_FLR.3 Систематическое устранение недостатков
Зависимости отсутствуют
Элементы действий разработчика
ALC_FLR.3.ID Разработчик должен задокументировать процедуры устранения недостатков.
ALC_FLR.3.2D Разработчикдолжен установить процедуруприема иотработки сообщений пользо
вателей о недостатках безопасности и запросов на исправление этих недостатков.
ALC_FLR.3.3D Разработчик должен указать один или несколько адресов для сообщений и запро
сов пользователей о проблемах безопасности, касающихся ОО.
Элементы содержания и представления свидетельств
ALC_FLR.3.1CДокументация процедур устранения недостатков должна содержать описание про
цедур по отслеживанию всех ставших известными недостатков безопасности в
каждом выпуске ОО.
ALC_FLR.3.2C Процедуры устранения недостатков должны содержать требование представления
описания природы и проявлений каждого недостатка безопасности, а также ста
туса завершения испрашения этого недостатка.
ALC_FLR.3.3C Процедуры устранения недостатковдолжны содержать требование, чтобы дей
ствия по исправлению были идентифицированыдля каждого недостатка безопас
ности.
ALC_FLR.3.4C Документация процедур устранения недостатковдолжна содержать описание ме
тодов. используемых для предоставления пользователям (Ю информации о недо
статках. материаюв исправлений и руководства по внесению исправлений.
ALC_FLR.3.5C Процедуры обработки недостатков безопасности, ставших известными, должны
обеспечить, чтобы любые ставшие известными недостатки были исправлены, а
испрааюния изданы.
ALC_FLR.3.6C Процедуры обработки недостатков безопасности, ставших известными, должны
предоставитьтакие меры безопасности, чтобы любые исправления этих недостат
ков не приводили к появлению новых.
ALC_FLR.3.7C Процедуры устранения недостатков должны включать процедуру автоматическо
го распространения сообщений о недостатках безопасности и их исправлении за
регистрированным пользователям, которым эти недостатки могут причинить
ущерб.
Элементы действий оценшика
ALC_FLR.3.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям ксодержанию и представлению свидетельств.
71