ГОСТ Р ИСО/МЭК 27034-1—2014
А.11 Модель жизненного цикла приложений
8.1.2.7.1 Организация, бизнес которой включает разработку, аутсорсинг или приобретение приложений,
обычно использует структуру определенных процессов или деятельности, систематизированную по этапам. Эта
структура обычно называется «моделью жизненного цикла». Но в зависимости от контекста ее еще называют
«моделью жизненного цикла приложений», либо «моделью жизненного цикла систем», либо «моделью жизнен
ного цикла программных средств».
Такая модель обычно уникальна для конкретной организации и приспособлена к ее требованиям. Она ис
пользуется и совершенствуется в течение многих лет. Это не новое понятие, введенное ИСО/МЭК 27034.
Жизненный цикл определенного приложения, т. е. развитие приложения от замысла до снятия с эксплуата
ции. представляет собой конкретизацию модели жизненного цикла организации.
В организациях со сложной структурой различные группы, возможно, будут использовать разные модели
жизненного цикла приложений для разных проектов. Так часто происходит в крупных децентрализованных ор
ганизациях или организациях, сформированных путем слияния. В других организациях будут разрабатываться
различные специализированные модели жизненного цикла приложений, относящиеся к определенному контек сту
приложений, например, веб-приложения, приложения, работающие в режиме реального времени, встроен ные
приложения, медицинские приложения и т. д.
В данном случае исследование модели жизненного цикла приложений используется для составления меро
приятий безопасности SOL. В предыдущих разделах данного документа описываются бизнес-контекст, технический и
регулятивный контексты и роли, действующие в каждой из этих сфер.
Иллюстрация процесса SDL представлена на рисунке А.5. Эта схема является визуализацией мер и средств
контроля и управления безопасностью приложений, используемых в гипотетическом проекте — от обучения слу
жащих до выпуска приложений. Эта схема не является исчерпывающей: как отмечалось ранее, многие группы
добавляют характерные для их проектов задачи обеспечения безопасности и приватности.
48