ГОСТ Р 52980—2008
Приложение А
(справочное)
Жизненный цикл безопасности программного обеспечения
Т а б л и ц а А.1 — Этапы жизненного цикла безопасности ПО
Этап цикла обеспечения
безопасности ПО
Цель
входные данные
Выходные данные
1 Спецификация тре
ностипрограммного
обеспечения
Составить спецификацию требова
пасности ПО.
Составить спецификацию требова
ний к функциям безопасности ПО
для каждой ПЭС безопасности для
выполнения требуемых функций
безопасности.
Составить спецификацию требова
ний соответствия ПО уровню полно
ты безопасности для каждой ПЭС.
необходимой для достижения уров
ня полноты безопасности, заданно
го для каждой функции безо
пасности. адресованной этой ПЭС
безопасности
Спецификация требо
Спецификация требо
бований по безопасний безопасности ПО в отношенииваний по безопаснос ванийбезопасности
требуемых функций безопасности и
ти Э/Э/ПЭС (2)
ПО
соответствия уровню полноты безо-
тестации ПОграммного обеспечения
ваний
ПО
2 Планирование атРазработать план аттестации проСпецификация требоПлан аттестации про
безопасностиграммного обеспече
ния
много обеспечения
щую заданным требованиям безо
пасности ПО в отношении требуе
мого уровня полноты безопасности;
- рассмотреть и оценить требова
ния, возлагаемые на ПО архитекту
рой ПЭС безопасности, включая
значение взаимодействия аппара
туры и ПО ПЭС для безопасности
контролируемыхтехнических
средств(КТС)
ПО.
Конструкция архитек
туры аппаратуры ПЭС
[3)
3 Проектирование и Архитектура:Спецификация требо Описание конструкции
разработка програм- создать архитектуру ПО. отвечаю ванийбезопасностиархитектуры ПО.
Спецификация компо
новочных испытаний
архитектуры ПО.
Спецификация компо
новочных испытаний
ПО ПЭС [3J
разработка ПО
держки и языки программирования:
выбратьподходящийкомплект
инструментальных средств, вклю
чая языки и компиляторы, на протя
жении всего цикла обеспечения
безопасности ПО. который спосо
бствует верификации, аттестации,
оценке и модификации
ванийбезопасности
ПО.
Описание конструкции
архитектуры ПО
4 Проектирование и Средства инструментальной подСпецификация требоИнструментальные
средства разработки и
стандарты кодирова
ния.
Выбор инструмен
тальных средств раз
работки
разработка ПО
мы ПО.
Спроектировать и изготовить ПО.
ваниям безопасности ПО в отноше
нии заданного уровня полноты
безопасности, поддающееся анали
зу и верификации, которое можно
безопасно модифицировать
ры ПО.
Средства инструмен
стандарты кодирова
ния
5 Проектирование иРабочий проект и разработка систе Описание архитекту Спецификация конст
рукции системы про
граммного обеспече
соответствующее заданным требо тальной поддержки и ния.
Спецификация компо
новочных испытаний
системы ПО
16