ГОСТ Р 56939-2016. Национальный стандарт Российской Федерации. Защита информации. Разработка безопасного программного обеспечения. Общие требования
Утвержден и введен в действие
Приказом Федерального
агентства по техническому
регулированию и метрологии
от 1 июня 2016 г. N 458-ст
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ЗАЩИТА ИНФОРМАЦИИ
РАЗРАБОТКА БЕЗОПАСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
ОБЩИЕ ТРЕБОВАНИЯ
Information protection. Secure software development.
General requirements
ГОСТ Р 56939-2016
ОКС 35.020
Дата введения
1 июня 2017 года
ОГЛАВЛЕНИЕ
- Предисловие
- Введение
- 1. Область применения
- 2. Нормативные ссылки
- 3. Термины и определения
- 4. Общие положения
- 5. Меры по разработке безопасного программного обеспечения
- 5.1. Меры по разработке безопасного программного обеспечения, реализуемые при выполнении анализа требований к программному обеспечению
- 5.2. Меры по разработке безопасного программного обеспечения, реализуемые при выполнении проектирования архитектуры программы
- 5.3. Меры по разработке безопасного программного обеспечения, реализуемые при выполнении конструирования и комплексирования программного обеспечения
- 5.4. Меры по разработке безопасного программного обеспечения, реализуемые при выполнении квалификационного тестирования программного обеспечения
- 5.5. Меры по разработке безопасного программного обеспечения, реализуемые при выполнении инсталляции программы и поддержки приемки программного обеспечения
- 5.6. Меры по разработке безопасного программного обеспечения, реализуемые при решении проблем в программном обеспечении в процессе эксплуатации
- 5.7. Меры по разработке безопасного программного обеспечения, реализуемые в процессе менеджмента документацией и конфигурацией программы
- 5.8. Меры по разработке безопасного программного обеспечения, реализуемые в процессе менеджмента инфраструктурой среды разработки программного обеспечения
- 5.9. Меры по разработке безопасного программного обеспечения, реализуемые в процессе менеджмента людскими ресурсами
- Приложение А. Информация о взаимосвязи мер по разработке безопасного программного обеспечения, установленных настоящим стандартом, и требований ГОСТ Р ИСО/МЭК 15408-3
