ГОСТ Р ИСО/МЭК 27034-1—2014
А.12 Сопоставление SDL с эталонной моделью жизненного цикла безопасности приложений
Процесс SDL можно сопоставить с включенной в ИСО/МЭК 27034 схемой эталонной модели жизненного цик
ла безопасности приложений. Этапы эталонной модели, охватываемые процессом SDL. на рисунке А.6 выделены
полужирным шрифтом.
Уровни
Мсидджимтт
приложений
кработе
Подюгома
яяитхлуйтйс^п
грмПСЖЯМЙ
Менеджмент
инфраструктуры
Аудит
приложений
Эталонная модель жизненного цикла безопасности приложений
_
I _____________{ _________ I
Менеджмент подготовит при ложе1*1Й
ъ
!
:
L
1 иМЯММЮ
J
й &
ййй
4 Z
Аудит псого»г>в«иприложенийкработе!
*
___________________________ _____________________ ____________________ _________________________________________________________________________
У
"lyil.rrMWI‘\Ы|.,«.Ц|и.)
• в-виовме
| Использование
■Арпипмрппапве■ Уничтожение
Этапы подготовкикработа^
о
Этапы эксплуатации
о
N
Действующие
субъекты
ч
Рель 1 Роль 2Роль3Ропь4Ропь
П
J
Рисунок А.6 — Сопоставление SDL с эталонной моделью жизненного цикла безопасности приложений
На рисунке А.7 показано более детальное сопоставление этапов SDL с этапами эталонной модели жизнен
ного цикла безопасное™ приложений.
(ПодготовкаXРззрабопа
■
вдЗЕЙи» I f
Использование
■•
Рисунок А.7 — Детальное сопоставление этапов SDL с этапами эталонной модели жизненного
цикла безопасности приложений
50