Б.2.1. Процедуры обновления программного обеспечения (ALC_FPU_EXT)

Цели

Процедуры обновлений программного обеспечения должны быть разработаны, реализованы и подвергнуты контролю оценщиком в целях качественного проведения работ по устранению уязвимостей ОО, а также недопущения внесения уязвимостей в ОО при его обновлении.

ALC_FPU_EXT.1

Процедуры обновления программного обеспечения

Иерархический для: нет подчиненных компонентов.

Зависимости:

отсутствуют.

Элементы действий разработчика

ALC_FPU_EXT.1.1D

Разработчик должен разработать и реализовать технологию обновления ОО для [выбор:

обновление, направленное на устранение уязвимостей ОО;

иное обновление, оказывающее влияние на безопасность ОО;

обновление, не оказывающее влияния на безопасность ОО

].

ALC_FPU_EXT.1.2D

Разработчик должен разработать и поддерживать регламент обновления программного обеспечения.

ALC_FPU_EXT.1.3D

Разработчик должен разработать и реализовать процедуру уведомления потребителей о выпуске обновлений ОО, основанную на [назначение: способы уведомления].

ALC_FPU_EXT.1.4D

Разработчик должен разработать и реализовать процедуру предоставления обновлений потребителям ОО, основанную на [назначение: способы предоставления обновлений].

ALC_FPU_EXT.1.5D

Разработчик должен разработать и реализовать процедуру представления обновлений оценщику для проведения внешнего контроля, основанную на [назначение: способы предоставления обновлений для контроля].

Элементы содержания и представления документированных материалов

ALC_FPU_EXT.1.1C

Документация ОО должна содержать описание технологии выпуска обновлений ОО.

ALC_FPU_EXT.1.2C

Документация ОО должна содержать регламент обновления ОО, включающий:

а) идентификацию типов выпускаемых обновлений;

б) описание процедуры уведомления потребителей о выпуске обновлений;

в) описание процедуры предоставления обновлений потребителям;

г) описание содержания эксплуатационной документации на выпускаемые обновления;

д) [назначение: иная информация].

ALC_FPU_EXT.1.3C

Регламент обновления ОО должен предусматривать включение в эксплуатационную документацию на выпускаемые обновления описания следующих процедур:

а) процедуры получения обновления;

б) процедуры контроля целостности обновления;

в) типовой процедуры тестирования обновления;

г) процедуры установки и применения обновления;

д) процедуры контроля установки обновления;

е) процедуры верификации (проверки) применения обновления.

ALC_FPU_EXT.1.4C

Документация процедуры представления обновлений для проведения внешнего контроля должна содержать:

а) описание процедуры предоставления обновлений для внешнего контроля;

б) требования к предоставлению и содержанию методики тестирования обновления разработчиком;

в) требования к оформлению и предоставлению результатов тестирования обновления разработчиком;

г) [назначение: иная информация].

Элементы действий оценщика

ALC_FPU_EXT.1.1E

Оценщик должен подтвердить, что информация, представленная заявителем в документированных материалах, удовлетворяет всем требованиям к содержанию и представлению документированных материалов, изложенным в ALC_FPU_EXT.1.1C - ALC_FPU_EXT.1.4C.

ALC_FPU_EXT.1.2E

Оценщик должен проверить, что процедура представления обновлений для проведения внешнего контроля позволяет организовать и проводить их внешний контроль.