ГОСТ Р ИСО/МЭК 27034-3-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 3. Процесс менеджмента безопасности приложений
Утвержден и введен в действие
Приказом Федерального агентства
по техническому регулированию
и метрологии
от 14 мая 2021 г. N 351-ст
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
БЕЗОПАСНОСТЬ ПРИЛОЖЕНИЙ
ЧАСТЬ 3
ПРОЦЕСС МЕНЕДЖМЕНТА БЕЗОПАСНОСТИ ПРИЛОЖЕНИЙ
Information technology. Security techniques. Application
security. Part 3. Application security management process
(ISO/IEC 27034-3:2018, Information technology - Application
security - Part 3: Application security
management process, IDT)
ГОСТ Р ИСО/МЭК 27034-3-2021
ОКС 35.030
Дата введения
30 ноября 2021 года
ОГЛАВЛЕНИЕ
- Предисловие
- Введение
- 1 Область применения
- 2 Нормативные ссылки
- 3 Термины и определения
- 4 Сокращения
- 5 Процесс менеджмента безопасности приложений
- 5.1 Общие положения
- 5.2 Назначение
- 5.3 Принципы и понятия
- 6 Этапы процесса менеджмента безопасности приложений
- 6.1 Определение среды и требований приложения
- 6.2 Оценка рисков безопасности приложений
- 6.3 Создание и поддержка нормативной структуры приложения
- 6.4 Подготовка к работе и эксплуатация приложений
- 6.5 Аудит безопасности приложения
- 7 Элементы нормативной структуры приложения
- 7.1 Общие положения
- 7.2 Компонент: бизнес-контекст приложения
- 7.3 Компонент: регулятивный контекст приложения
- 7.4 Компонент: технологический контекст приложения
- 7.5 Компонент: технические спецификации
- 7.6 Компонент: действующие субъекты приложения: роли, обязанности и квалификация
- 7.7 Компонент: избранные МОБП для этапов жизненного цикла приложения
- 7.8 Процессы, связанные с безопасностью приложения
- 7.9 Компонент: жизненный цикл приложения
- 7.10 Информация, используемая приложением
- Приложение A. Рекомендации для этапа процесса менеджмента безопасности приложения: реализация и эксплуатация приложения
- Приложение ДА. Сведения о соответствии ссылочных международных стандартов национальным стандартам
- Библиография
