8.3 ALC類:生命周期支持
8.3 ALC類:生命周期支持
8.3.1 TOE標簽(ALC_CMC.1)
開發者行為元素:
ALC_CMC.1.1D 開發者應提供TOE及其參照號。
內容和形式元素:
ALC_CMC.1.1C 應給TOE標記唯一的參照號。
評估者行為元素:
8.3.2 TOE 配置管理覆蓋部分(ALC_CMS.2)
開發者行為元素:
ALC_CMS.2.1D 開發者應提供TOE配置列表。
內容和形式元素:
ALC_CMS.2.1C 配置列表應包括下列內容:TOE本身,安全保障要求所要求的評估證據。
ALC_CMS.2.2C 配置列表應唯一標識配置項。
評估者行為元素:
8.3.3 及時的安全更新(ALC_TSU_EXT)
開發者行為元素:
ALC_TSU_EXT.1.1D 開發者應提供在TSS中及時安全更新是如何給TOE的描述。
內容和形式元素:
ALC_TSU_EXT.1.1C 該描述應包括TOE軟件/固件的安全更新的創建和部署過程。
ALC_TSU_EXT.1.2C 該描述應給出漏洞公開披露和TOE安全更新公開可用之間的時間窗的時間長度,以天為單位。
ALC_TSU_EXT.1.3C 該描述應包括涉及TOE的安全問題報告的公開可用的機制。
評估者行為元素:
GB/T 35278-2017 信息安全技術 移動終端安全保護技術要求
推薦文章: