Настоящим Техническим отчётом уточняются действия в рамках семейства требований, касающихся доверия к безопасности применительно к классу AVA_VAN, определённых в ISO/IEC 18045:2008, и предлагаются более конкретизированное руководство по идентификации, отбору и оцениванию соответствующих потенциальных уязвимостей программных средств в рамках предписываемых стандартом ISO/IEC 15408 процедур оценки целевого ПО. В данном Техническом отчёте для поддержки методологии обзора и реализации установленных в ISO/IEC 18045:2008 процедур анализа уязвимостей применяются методика Единого каталога потенциальных дефектов CWE (Common Weakness Enumeration) и Единый каталог шаблонов атак CAPEC (Common Attack Pattern Enumeration).