ГОСТ Р ИСО/МЭК 27033-1—2011
10 Приобретение, разработка и поддержка систем
10.1 Безопасность системных файлов
10.1.1 Контроль системного программного обеспечения
10.1.2 Защита данных тестирования системы
10.1.3 Защита исходных текстов программ
10.2 Обеспечение безопасности процессов разработки и поддержки
10.2.1 Целостность системного и прикладного программного обеспечения
10.2.2 Разработка программных средств по субдоговору/с привлечением внешних ресурсов
10.3 Сопровождение программного обеспечения
10.4 Журналы программных ошибок
10.5 Управление техническими уязвимостями
11 Менеджмент инцидентов информационной безопасности
11.1 Инциденты и слабые места информационной безопасности
11.2 Сбои ИТ (включая сети)
12 Менеджмент непрерывности деятельности
12.1 Планирование обеспечения непрерывности деятельности
12.2 Процедуры резервирования
12.3 Аварийные ситуации и сбои
12.3.1 Аппаратные сбои
12.3.2 Программные сбои
12.3.3 Эвакуация при возгорании/эвакуация из здания
13 Соответствие
13.1 Соответствие правовым требованиям
13.2 Соответствие политикам и стандартам информационной безопасности, техническое соответствие
13.3 Защита инструментальных средств аудита систем
14 Структура документа
14.1 Обратная связь
14.2 Изменения SecOPs
Приложение А — справочная информация
63