Формулировка для Контракта:В случае обнаружения в ПО уязвимостей в ходе аттестационных испытаний ГИС, опытной эксплуатации или в течение всего гарантийного срока, Подрядчик обязан безвозмездно устранить выявленные уязвимости (включая уязвимости в используемых сторонних и Open Source компонентах) и предоставить исправленное ПО (патч/обновление) в следующие сроки с момента получения уведомления от Заказчика:
- при критическом уровне уязвимости (Critical по CVSS) — не более [X] рабочих дней;
- при высоком уровне уязвимости (High по CVSS) — не более [Y] рабочих дней;
- при среднем и низком уровнях — в составе очередного планового обновления ПО.
Формулировка штрафных санкций:За нарушение сроков устранения критических и высоких уязвимостей ПО, повлекшее невозможность эксплуатации ГИС или отказ в ее аттестации по требованиям защиты информации, Подрядчик выплачивает Заказчику пени в размере [Z]% от стоимости Контракта за каждый день просрочки.