ГОСТ Р ИСО/МЭК 27034-1—2014
Процессы менеджмента безопасности приложений
’,
3
Оценка рисков
безопасности
приложений
-О л р а д л я е т -----------U
•) ---------—
\
/
Создание и поддержка
нормативной
структуры приложений
-
Целевой’уровень
доверия приложений
Идентифицирует
контекст и спецификации
приложений
используемые для
Обеспечивает Фактический уровень
доверия приложений
Обеспечивает
нормативную структуру
приложений,
используемую для
Определение требований
исреды приложений
Аудит безопасности
приложений
Предписывает
корректировки
безопасности,
используемые для
Обеспечивает
реализуемые необходимые меры
4—и средства контроля и управления
безопасностью приложений,
используемые для
Обеспечивает
артефакты проекта приложения и нормативную
структуру приложений,
используемые для
Создание и поддержка
нормативной
структуры приложений
Обеспечивает
нормативную структуру
организа
1
$ли.
используемуюдля
Процесс менеджмента
нормативной структуры
организации
Компоненты и процессы
связанные с безопасностью
приложений
Другие компоненты
и провесы
Обеспечивает
обратную связь
для
Условные обозначения:
Группа
Элементы
Процесс
------
Действие — ►
Рисунок 3 — Процессы менеджмента
11