ГОСТ Р ИСО/МЭК 27034-1—2014
Содержание
0.1 Общая информация..................................................................................................................................IV
0.2 Назначение.................................................................................................................................................IV
0.3 Целевая аудитория.....................................................................................................................V
0.4 Принципы..................................................................................................................................................VII
0.5 Связь с другими международными стандартами...............................................................................VIII
1 Область применения..........................................................................................................................................1
2 Нормативные ссылки..................... 1
3 Термины и определения..................................................................... 2
4 Сокращения............................... 4
5 Структура ИСО/МЭК 27034...............................................................................................................................4
6 Введение в безопасность приложений..........................................................................................................5
6.1 Общая информация................................................................................................................................... 5
6.2 Безопасность приложений в сравнении с безопасностью программных средств............................5
6.3 Сфера действия безопасности приложений.........................................................................................5
6.4 Требования безопасности приложений....................................................................................................7
6.5 Риск...............................................................................................................................................................8
6.6 Расходы на безопасность...........................................................................................................................9
6.7 Целевая среда............................................................................. 9
6.8 Меры и средства контроля и управления и их цели...................................................... 10
7 Общие процессы ИСО/МЭК 27034.................................................................................................................10
7.1 Компоненты, процессы и структуры......................................................................................................10
7.2 Процесс менеджмента ONF..........................................10
7.3 Процесс менеджмента безопасности приложений.............................................................................10
8 Общие понятия................................................................................................................................................13
8.1 Нормативная структура организации....................................................................................................13
8.2 Оценка риска безопасности приложений..............................................................................................29
8.3 Нормативная структура приложений....................................................................................................30
8.4 Подготовка к работе и эксплуатация приложений...............................................................................32
8.5 Аудит безопасности приложений............................................................................................................ 35
Приложение А (справочное) Пример сопоставления существующего процесса разработки
СИСО/МЭК 27034.......................................................................................................................38
Приложение В (справочное) Сопоставление ASC существующих стандартов.........................................52
Приложение С (справочное) Сопоставление процесса менеджмента риска из ИСО/МЭК 27005
с ASMP........................................................................................................................................61
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам Российской Федерации........................................................63
Библиография......................................................................................................................................................64