Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

ALC_FLR.2.4C

ALC_FLR.2.3C

ALC_FLR.2.2C

ALC_FLR.2.1C

Элементы содержания и представления

ALC_FLR.2.3D

ALC_FLR.2.2D

ALC_FLR.2.1D

Элементы действий разработчика

Цели

ALC_FLR.2 Процедуры сообщений о недостатках

ALC_FLR.1.1E

Элементы действий оценщика

ALC_FLR.1.4C

ALC_FLR.1.3C

Процедуры устранения недостатков должны требовать, чтобы были определены нейтрализующие действия для каждого недостатка безопасности.

Документация по процедурам устранения недостатков должна содержать описание методов, используемых для предоставления информации по недостаткам, их исправлениям и руководство по нейтрализующим действиям для пользователей ОО.

Оценщик должен подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.

Зависимости: отсутствуют.

Для того чтобы разработчик имел возможность соответствующим образом реагировать на сообщения пользователей ОО о недостатках безопасности и знал, кому посылать исправления, пользователям ОО необходимо иметь представление о том, каким образом представлять сообщения о недостатках безопасности разработчику. Руководство по исправлению недостатков, предоставляемое разработчиком пользователям ОО, обеспечивает знание пользователями ОО этой важной информации.

Разработчик должен задокументировать и предоставить процедуры по устранению недостатков, предназначенных для разработчиков ОО.

Разработчик должен установить процедуру приема и отработки всех сообщений пользователей о недостатках безопасности и запросов на их исправление.

Разработчик должен предоставить руководство по устранению недостатков, предназначенное для пользователей ОО.

В документации по процедурам устранения недостатков должно быть представлено описание процедур, используемых для отслеживания всех недостатков безопасности в каждом исполнении ОО.

Процедуры устранения недостатков должны требовать, чтобы было предоставлено описание свойства и влияния каждого недостатка безопасности, а также статус нахождения исправления этого недостатка.

Процедуры устранения недостатков должны требовать, чтобы были определены нейтрализующие действия для каждого недостатка безопасности.

Документация по процедурам устранения недостатков должна содержать описание методов, используемых для предоставления информации по недостаткам, их исправлениям и руководство по нейтрализующим действиям для пользователей ОО.

<== предыдущая лекция | следующая лекция ==>
ALC_FLR.1.2C | ALC_FLR.3.2C
Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 280; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.013 сек.