Куда я попал?
Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах
Методическая документация ФСТЭК
3.12. Обеспечение разработки безопасного программного обеспечения (БР)
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Требования к документированию: Внутренний регламент по разработке безопасного программного обеспечения[6], в случае его самостоятельной разработки оператором (обладателем информации), должен содержать:
- состав программного обеспечения, на разработку и эксплуатацию которого распространяются мероприятия (процессы) по разработке безопасного программного обеспечения;
- перечень подразделений (работников), на которых возложены функции по организации и внедрению процессов разработки безопасного программного обеспечения, их функции и полномочия;
- состав и содержание мероприятий (процессов) по разработке безопасного программного обеспечения;
- перечень инструментальных средств, используемых при реализации мероприятий (процессов) по разработке безопасного программного обеспечения;
- перечень подразделений (работников), на которых возложены функции по контролю процессов разработки безопасного программного обеспечения, их функции и полномочия;
- описание порядка взаимодействия работников оператора при осуществлении разработки безопасного программного обеспечения.
[6] Пункт 3.2 национального стандарта Российской Федерации ГОСТ Р 56939-2024 (М., ФГБУ «РСТ», 2024) (далее — ГОСТ Р 56939-2024).
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.