ГОСТ Р ИСО/МЭК 27002-2012
контролируемого централизованного хранения таких текстов, предпочтительнее в
библиотеках исходных текстов программ. Чтобы сократить возможность искажения
компьютерных программ, необходимо рассмотреть следующие рекомендации (см. 11) по
управлению доступом к таким библиотекам исходных текстов программ:
a) по возможности следует избегать хранения библиотек исходных текстов
программ в эксплуатируемых системах;
b
) менеджмент исходных текстов программ и библиотек исходных текстов
программ следует осуществлять в соответствии с установленными процедурами;
c) персонал поддержки не должен иметь неограниченный доступ к библиотекам
исходных текстов программ;
d) обновление библиотек исходных текстов программ и связанных с ними
элементов, а также предоставление программистам исходных текстов программ должны
осуществляться только после получения соответствующего разрешения;
e) распечатки(листинги)программследует хранить безопаснымобразом
(см. 10.7.4);
f) в контрольном журнале должны фиксироваться все обращения к библиотекам
исходных текстов программ;
д) поддержку и копирование библиотек исходных текстов программ следует
осуществлять в соответствии со строгими процедурами контроля изменений (см. 12.5.1).
Дополнительная информация
Исходный текст программы - это текст, написанный программистами, который
компилируется (и компонуется) с целью создания исполняемых файлов. Определенные
языки программирования формально не проводят различия между исходным текстом
программ и исполняемыми файлами, поскольку исполняемые файлы создаются в то
время, когда они активированы.
ВстандартахИСО 10007иИСО/МЭК 12207содержитсядополнительная
информация об управлении конфигурацией и о процессе, связанном с жизненным циклом
программного обеспечения.
12.5 Безопасность в процессах разработки и поддержки
Цель: Поддерживать безопасность прикладных систем и информации.
140