ГОСТ Р ИСО/МЭК 27034-1—2014
На рисунке 13 показано, что относящаяся к верификационным измерениям часть мер и средств
контроля и управления безопасностью приложений используется как контрольный логический элемент в
жизненном цикле проекта приложения, чтобы группа, занимающаяся верификацией, осуществляла
верификацию и валидацию приложения и проекта, а также предоставляла рекомендации владельцу
приложения для принятия решения о санкционировании перехода проекта приложения к следующему
шагу его выполнения. Например. ASC могут потребовать использования услуги кластеризации серве
ров для обеспечения доступности приложения. Относящаяся к верификационным измерениям часть
ASC проверяет, действительно ли такая услуга реализована надлежащим образом.
Рисунок 13 — Использование ASC в качестве измерений
На рисунке 13 также показано, что относящаяся к верификационным измерениям часть ASC мо
жет использоваться для верификации квалификации действующих субъектов, осуществляющих меро
приятия жизненного цикла приложения. Например. ASC могут потребовать, чтобы критический компо
нент приложения реализовывал главный разработчик. Относящаяся к верификационным измерениям
часть ASC проверяет квалификацию разработчика, реализовавшего этот компонент.
8.5 Аудит безопасности приложений
8.5.1 Общая информация
Цель данного пятого шага ASMP состоит в верификации и формальном фиксировании подтверж
дающих свидетельств достижения и поддержания конкретным приложением целевого уровня доверия
приложения.
Данный шаг ASMP может выполняться в любое время в течение жизненного цикла приложения.
В зависимости от целевого уровня доверия приложения этот шаг может быть однократным, периодиче
ским или обуславливаемым событиями.
35