Куда я попал?
Цель: обеспечить организованное внедрение процессов безопасной разработки ПО в рамках жизненного цикла ПО и соответствие ГОСТ Р 56939-2024.
Данная мера направлена на формирование и документирование конкретных этапов, сроков, ответственностей и ресурсов для внедрения процессов безопасной разработки ПО, включая техническую, методологическую и организационную стороны.
План реализации процессов РБПО должен содержать:
- цели внедрения каждого процесса (например: снижение риска уязвимостей, выполнение требований заинтересованных сторон, соответствие регуляторным требованиям);
- сроки и контрольные реперные точки (разработка политики, пилотное внедрение, расширение на все команды);
- этапы внедрения: от проектирования до полной интеграции в жизненный цикл ПО;
- перечень необходимых ресурсов (инструменты, сотрудники, бюджет, пр.);
- перечень ответственных лиц.
Рекомендации по оформлению карточки меры:
- разместить План в Реестр документов по защите информации (в модуле активов SECURITM) с меткой ГОСТ Р 56939-2024_5.1.3.4;
- установить связь с карточкой меры как с элементом, обеспечивающим выполнение требования;
- создать шаблон регулярной задачи: например, раз в год - "Пересмотр плана реализации процессов безопасной разработки ПО";
- назначить ответственных за поддержание плана в актуальном состоянии: CISO, архитектор безопасности, AppSec, DevSecOps, руководитель разработки.
Дополнительно:
План должен быть согласован с заинтересованными сторонами: службой ИБ, руководством ИТ, разработкой, юридическим отделом (при наличии обязательных требований, например, регуляторов или отраслевых стандартов).
План должен быть согласован с заинтересованными сторонами: службой ИБ, руководством ИТ, разработкой, юридическим отделом (при наличии обязательных требований, например, регуляторов или отраслевых стандартов).
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Пример План реализации требований РБПО.docx
Разработка Плана реализации процессов разработки безопасного программного обеспечения
Последующие меры
| № | Этап 1 | ||||
|---|---|---|---|---|---|
| 1 | Разработка Плана развития процессов разработки безопасного программного обеспечения |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1ПЛАН РЕАЛИЗАЦИИ ПРОЦЕССОВ РАЗРАБОТКИ БЕЗОПАСНОГО ПО
3. Этапы и сроки внедрения