Куда я попал?
        
    ГОСТ Р № 58412-2019 от 29.05.2019
Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения
6.1.6
                                
                                                                    Для проведения оценки соответствия по документу войдите в систему.
                                                            
                                                    Список требований
- 
    Угроза безопасности информации при разработке ПО
 5.3.2 Угроза внедрения уязвимостей программы путем использования заимствованных у сторонних разработчиков программного обеспечения уязвимых компонентов
 Мера по разработке безопасного ПО согласно ГОСТ Р 56939—2016
 Статический анализ исходного кода программы (5.3.3.4);
 экспертиза исходного кода программы (5.3.3.5);
 проведение систематического поиска уязвимостей программы (5.6.3.4, 5.6.3.5);
 реализация и использование процедуры уникальной маркировки каждой версии ПО (5.7.3.1);
 использование системы управления конфигурацией ПО (5.7.3.2— 5.7.3.4);
 защита от несанкционированного доступа к элементам конфигурации (5.8.3.1);
 резервное копирование элементов конфигурации (5.8.3.2);
 регистрация событий, связанных с фактами изменения элементов конфигурации (5.8.3.3);
 определение, документирование и соблюдение политики информационной безопасности (4.13);
 периодическое обучение работников (5.9.3.1);
 периодический анализ программы обучения работников (5.9.3.2)
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
 
                            