Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56939-2016; Страница 13

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56936-2016 Производственные услуги. Системы безопасности технические. Этапы жизненного цикла систем. Общие требования Production services. Technical safety systems. Stages of the systems life cycle. General requirements (Настоящий стандарт устанавливает единые требования к перечню, очередности и основному содержанию производственных услуг на этапах жизненного цикла, общих для всех технических систем безопасности объектов защиты промышленного и гражданского назначения. Настоящий стандарт распространяется на работы и услуги по созданию технических систем безопасности, включающих следующие установки, комплексы, системы и технические средства обеспечения безопасности и жизнеобеспечения объекта:. - установки пожарной сигнализации, системы пожарной сигнализации по Федеральному закону [1] и СП 5.13130.2009;. - установки пожаротушения, автоматические установки пожаротушения по СП 5.13130.2009;. - технические средства оповещения и управления эвакуацией людей, системы оповещения и управления эвакуацией людей по Федеральному закону [1] и СП 3.13130.2009;. - системы противодымной защиты по Федеральному закону [1];. - системы аварийного освещения по Федеральному закону [2];. - технические средства и системы контроля воздушно-газовой среды по ГОСТ Р 50116, ГОСТ Р 52350.29.1;. - технические средства и системы радиационного контроля по ГОСТ Р 55058, ГОСТ Р МЭК 61559-1;. - системы тревожной и охранной сигнализации по ГОСТ 31817.1.1;. - системы охранного освещения по ГОСТ Р 56102.1;. - системы контроля и управления доступом, системы мониторинга перемещения персонала по ГОСТ Р 51241;. - средства физической защиты инженерные по ГОСТ Р 52551;. - системы охранные телевизионные, системы видеоаналитики по ГОСТ Р 51558;. - системы автоматизации, мониторинга, диспетчеризации и аварийного управления инженерных систем и оборудования по ГОСТ Р 55060;. - системы мониторинга состояния конструкций и основания здания по ГОСТ Р 55060, ГОСТ 31937;. - системы кабельные структурированные по ГОСТ Р 53245, ГОСТ Р 53246;. - технические средства и системы защиты информации по ГОСТ Р 50922, ГОСТ Р 56093, ГОСТ Р 56103, ГОСТ Р 56115) ГОСТ Р 56926-2016 Конструкции оконные и балконные различного функционального назначения для жилых зданий. Общие технические условия Window and balcony constructions of different functional purpose for residential buildings. General specifications (Настоящий стандарт распространяется: - на оконные и балконные конструкции для жилых зданий высотой не более 75 м, возводимых по типовым и индивидуальным проектам в соответствии с СП 54.13330 во всех климатических районах Российской Федерации согласно территориальному климатическому районированию в соответствии с СП 131.13330; -элементы заполнения светопроемов помещений квартир, лестничных клеток, коридоров и лифтовых холлов, а также на конструкции наружного остекления балконов и лоджий, включая нижние балконные экраны, выполняемые из многослойного или закаленного стекла; -оконные и балконные блоки, закрепленные по контуру в проеме несущей или самонесущей наружной стены, а также наружных стен зданий с несущим железобетонным каркасом, опираемых на несущие междуэтажные перекрытия; -конструкции «холодного» остекления с заполнением одинарным листовым стеклом [включая флоат-стекло и многослойное стекло (триплекс)]; -вновь возводимые жилые здания) ГОСТ 33273-2015 Свод этических правил международной торговли пищевыми продуктами Code of ethics for international trade in food (Настоящий стандарт распространяется на все пищевые продукты, являющиеся предметом международной торговли, в т. ч. реализуемые на льготных условиях и в рамках оказания продовольственной помощи)
Страница 13
Страница 1 Untitled document
ГОСТ Р 56939—2016
Для подтверждения соответствия требованиям настоящего стандарта документация разра
ботчика ПО должна содержать сведения о прослеживаемости исходного кода программы к проекту
архитектуры программы (описанию проектных решений, обеспечивающих выполнение идентифициро
ванных требований по безопасности, установленных в процессе анализа требований к ПО).
5.3.3.3 Разработчик ПО должен создать (выбрать) и использовать при создании программы поря
докоформленияисходного кода программы, содержащийперечень правили рекомендаций, направлен
ных на устранение недостатков программы (потенциально уязвимых конструкций) в исходном коде
программы. В случае невозможности использования порядка оформления исходного кода программы
разработчикПОдолжендокументироватьобоснованиеэтогофактавкаждомслучае отказаотиспользо
вания. Обоснование факта отказа от использования порядка оформления исходного кода программы
следует приводить в форме комментариев в исходном коде программы.
Для организации работ, выполняемых в процессах жизненного цикла ПО, и подтверждения соот
ветствия требованиям настоящегостандарта порядокоформления исходного кода программы следует
документировать.
5.3.3.4 Разработчик ПО должен обеспечить проведение статического анализа исходного кода
программы с целью выявления недостатков программы (потенциальноуязвимых конструкций) в исход
ном коде программы. Статический анализ исходного кода программы следует проводить в отношении
компонентов, заимствованных у сторонних разработчиков ПО. если для этих компонентов доступен
исходный код программы. По результатам статического анализа исходного кода программы можно
проводитьдоработку программы.
Для организации работ, выполняемыхв процессахжизненного цикла ПО, документация разработ
чика ПО должна содержать список выявленных потенциально уязвимых конструкций в исходном коде
программы (при выявлении).
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПОдолжна содержать:
- сведения о периодичности проведения статического анализа исходного кода программы;
- наименование и идентификационные признаки инструментальных средств, используемых для
проведения статического анализа исходного кода программы;
- список выявленных потенциальноуязвимых конструкций в исходном коде программы (при выяв
лении). описание действий, направленных на их устранение, или обоснование невозможности или
отсутствия необходимости вдоработке программы.
П р и м е ч а н и е Статический анализ исходного кода программы выполняют разработчик ПО или сто
ронние организации, обладающие компетенцией а области выявления уязвимостей программы, для актуальной
версии исходного кода программы. Статический анализ исходного кода программы позволяет выполнить поиск
потенциально уязвимых конструкций в исходном коде программы, которые могут привести к наличию уязвимости
программы, а также проверить соответствие исходного кода программы принятому в организации порядку
оформления исходного кода программы.
В случае отсутствия исходного кода программы для компонентов, заимствованных у сторонних разработчи
ков ПО. разработчикуследует (если это возможновыполнить декомпиляцию указанныхкомпонентовс целью полу
чения исходного кода программы и проведения статического анализа исходного кода программы. При
невозможности выполнения декомпиляции разработчику ПО следует проводить более тщательное тестирование
на проникновение, динамический анализ кода программы и фаззинг-тестирование в отношении заимствованных
у сторонних разработчиков ПО компонентов.
5.3.3.5 Разработчик ПО должен обеспечить проведение периодической экспертизы исходного
кода программы. Экспертизу исходного кода программы следует проводить в отношении компонентов,
заимствованныхусторонних разработчиков ПО. еслидляэтих компонентовдоступен исходный код про
граммы. Порезультатамэкспертизы исходного кода программы могутпроводитьдоработкупрограммы.
Для организации работ, выполняемыхв процессахжизненного цикла ПО. документация разработ
чика ПО должна содержать список выявленных потенциально уязвимых конструкций в исходном коде
программы (при выявлении).
Для подтверждения соответствия требованиям настоящего стандарта документация разработчи
ка ПОдолжна содержать:
- сведения о периодичности проведения экспертизы исходного кода программы;
- список выявленных потенциальноуязвимых конструкций в исходном коде программы (при выяв
лении), описание действий, направленных на их устранение, либо обоснование невозможности или
отсутствия необходимости в доработке программы.
9