ГОСТ Р 53621—2009
7.2 Каждая установка ПО. приобретенного в качестве распространяемого программного продукта
(самостоятельно или в комплекте с другими продуктами), должна быть обеспечена лицензионным со
глашением с организацией-разработчиком.
7.3 Оценка характеристик конфигурации вычислительных средств и программной среды для
обеспечения функционирования ПО осуществляется экспериментально в процессе установки ком
понентов ПО на вычислительные средства, а также в процессе использования ПО визуально при
анализе содержания эксплуатационных документов.
8 Требования к информационной безопасности программ и данных
8.1 Требования к средствам обеспечения информационной безопасности ПО
Информационная безопасность ПО (компонентов ПО) и используемых ими данных должна быть
обеспечена:
- корректным функционированием ПО в соответствии с их функциональным назначением и отсу
тствием в составе ПО (компонентов ПО) программных элементов, которые могут привести к нарушению
корректного функционирования ПО (компонентов ПО);
- своевременным восстановлением программ и данных при сбоях вычислительных средств;
- защитой от несанкционированного доступа к программам и данным. Требования к защите от не
санкционированного доступа к программам и данным устанавливаются в зависимости от условий при
менения ИВС ЖКХ и уровня конфиденциальности сведений, обрабатываемых ПО.
8.2 Требования к порядку оценки информационной безопасности программ и данных
8.2.1 Отсутствие в составе ПО программных элементов, которые могут привести к нарушению их
корректного и устойчивого функционирования, должно подтверждаться декларацией-заявлением орга
низации разработчика (изготовителя, поставщика) ПО. включаемой в формуляр ПО.
8.2.2 Оценка выполнения требований по защите от несанкционированного доступа к программам
иданным осуществляется, при необходимости, в форме подтверждения соответствия требованиям ин
формационной безопасности, установленным в нормативных документах законодательно уполномо
ченных органов государственной власти. В этом случае ПО сопровождаются сертификатом
соответствия, выдаваемым уполномоченным органом по сертификации средств защиты информации.
22