ГОСТ Р ИСО/МЭК 27034-1—2014
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность приложений
Ч а с т ь 1
Обзор и общие понятия
Information technology. Security techniques. Application security. Part 1. Overview and concepts
Дата введения — 2015—06—01
1 Область применения
ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопас
ности в процессы, используемые для менеджмента приложений.
Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также опреде
ления. понятия, принципы и процессы, касающиеся обеспечения безопасности приложений.
ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации или приобре
тенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие международные стан
дарты. Для датированных ссылок используют только указанное издание. Для недатированных ссылок
используют самое последнее издание ссылочного документа (с учетом всех его изменений).
ИСО/МЭК 27000:2009*1Информационнаятехнология.Методыи средстваобеспечения
безопасности. Системы менеджмента информационной безопасности. Обзор и терминология
(ISO/IEC 27000:2009. Information technology — Security techniques — Information security management
systems — Overview and vocabulary)
ИСО/МЭК 27001:20052>Информационная технология. Методы и средства обеспечения безо
пасности. Системы менеджмента информационной безопасности. Требования (ISO/IEC 27001:2005,
Information technology — Security techniques — Information security management systems — Require
ments)
ИСО/МЭК 27002:200531 Информационная технология. Методы и средства обеспечения безопас
ности. Свод норм и правил менеджмента информационной безопасности (ISO/IEC 27002:2005. Informa
tion technology — Security techniques — Code of practice for information security management
11 Отменен. Действует ИСО/МЭК 27000:2014. Однако для однозначного соблюдения требований настоя
щего стандарта, выраженных в датированных ссылках, рекомендуется использовать только данный ссылочный
стандарт.
2: Отменен. Действует ИСО/МЭК 27001:2013. Однако для однозначного соблюдения требований настоя
щего стандарта, выраженных в датированных ссылках, рекомендуется использовать только данный ссылочный
стандарт.
3> Отменен. Действует ИСО/МЭК 27002:2013. Однако для однозначного соблюдения требований настоя
щего стандарта, выраженных в датированных ссылках, рекомендуется использовать только данный ссылочный
стандарт.
Издание официальное
1