Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Ранжирование компонентов




Цели

Определение жизненного цикла (ALC_LCD)

ALC_FLR.3.1E

Элементы действий оценщика

ALC_FLR.3.11C

ALC_FLR.3.10C

ALC_FLR.3.9C

ALC_FLR.3.8C

ALC_FLR.3.7C

Процедуры устранения недостатков безопасности должны включать процедуру, требующую оперативного ответа и автоматического распространения отчетов о недостатках безопасности и связанных с ними исправлений для зарегистрированных пользователей, на которых могут влиять эти недостатки безопасности.

ALC_FLR.3.6C

ALC_FLR.3.5C

ALC_FLR.3.4C

ALC_FLR.3.3C

Процедуры устранения недостатков должны требовать, чтобы были определены нейтрализующие действия для каждого недостатка безопасности.

Документация по процедурам устранения недостатков должна содержать описание методов, используемых для предоставления информации по недостаткам, их исправлениям и руководство по нейтрализующим действиям для пользователей ОО.

 

 

Процедуры устранения недостатков должны описывать средства, с помощью которых разработчик получает от пользователей ОО сообщения и запросы по предполагаемым недостаткам безопасности в ОО.

Процедуры обработки доложенных недостатков безопасности должны обеспечить, чтобы любые доложенные недостатки были исправлены, а для пользователей ОО выпущены процедуры исправления.

Процедуры обработки доложенных недостатков безопасности должны обеспечить такие защитные меры, чтобы любые исправления этих недостатков не приводили к появлению новых.

Руководство по устранению недостатков должно описывать средства, с помощью которых пользователи ОО сообщают разработчику о любых предполагаемых недостатках безопасности в ОО.

Руководство по устранению недостатков должно описывать средства, с помощью которых пользователи ОО могут регистрироваться у разработчика, чтобы иметь право получать сообщения о недостатках безопасности и исправления.

В руководстве по устранению недостатков должна быть приведена контактная информация для всех сообщений и запросов по вопросам безопасности, связанных с ОО.

Оценщик должен подтвердить, что представленная информация удовлетворяет всем требованиям к содержанию и представлению свидетельств.

Недостаточно контролируемые разработка и сопровождение ОО могут приводить к ОО, который не отвечает всем своим ФТБ. Поэтому важно, чтобы в жизненном цикле ОО была, как можно раньше установлена модель разработки и сопровождения ОО.

Использование модели разработки и сопровождения ОО не гарантирует, что ОО будет отвечать всем своим ФТБ. Может оказаться, что выбранная модель будет недостаточной или неадекватной, и поэтому выигрыш в качестве ОО не будет заметен. Использование модели жизненного цикла, которая одобрена некоторой группой экспертов (например, экспертами-учеными, органами стандартизации), повышает вероятность, что модели разработки и сопровождения будут содействовать созданию ОО, отвечающему его ФТБ. Использование модели жизненного цикла, включающей некоторую количественную оценку, еще больше повышает доверие к общему качеству процесса разработки ОО.

Компоненты в этом семействе ранжированы на основе повышения требований к измеримости модели жизненного цикла, а также к согласованности с этой моделью.




Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 419; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.