Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56939-2016; Страница 15

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56936-2016 Производственные услуги. Системы безопасности технические. Этапы жизненного цикла систем. Общие требования Production services. Technical safety systems. Stages of the systems life cycle. General requirements (Настоящий стандарт устанавливает единые требования к перечню, очередности и основному содержанию производственных услуг на этапах жизненного цикла, общих для всех технических систем безопасности объектов защиты промышленного и гражданского назначения. Настоящий стандарт распространяется на работы и услуги по созданию технических систем безопасности, включающих следующие установки, комплексы, системы и технические средства обеспечения безопасности и жизнеобеспечения объекта:. - установки пожарной сигнализации, системы пожарной сигнализации по Федеральному закону [1] и СП 5.13130.2009;. - установки пожаротушения, автоматические установки пожаротушения по СП 5.13130.2009;. - технические средства оповещения и управления эвакуацией людей, системы оповещения и управления эвакуацией людей по Федеральному закону [1] и СП 3.13130.2009;. - системы противодымной защиты по Федеральному закону [1];. - системы аварийного освещения по Федеральному закону [2];. - технические средства и системы контроля воздушно-газовой среды по ГОСТ Р 50116, ГОСТ Р 52350.29.1;. - технические средства и системы радиационного контроля по ГОСТ Р 55058, ГОСТ Р МЭК 61559-1;. - системы тревожной и охранной сигнализации по ГОСТ 31817.1.1;. - системы охранного освещения по ГОСТ Р 56102.1;. - системы контроля и управления доступом, системы мониторинга перемещения персонала по ГОСТ Р 51241;. - средства физической защиты инженерные по ГОСТ Р 52551;. - системы охранные телевизионные, системы видеоаналитики по ГОСТ Р 51558;. - системы автоматизации, мониторинга, диспетчеризации и аварийного управления инженерных систем и оборудования по ГОСТ Р 55060;. - системы мониторинга состояния конструкций и основания здания по ГОСТ Р 55060, ГОСТ 31937;. - системы кабельные структурированные по ГОСТ Р 53245, ГОСТ Р 53246;. - технические средства и системы защиты информации по ГОСТ Р 50922, ГОСТ Р 56093, ГОСТ Р 56103, ГОСТ Р 56115) ГОСТ Р 56926-2016 Конструкции оконные и балконные различного функционального назначения для жилых зданий. Общие технические условия Window and balcony constructions of different functional purpose for residential buildings. General specifications (Настоящий стандарт распространяется: - на оконные и балконные конструкции для жилых зданий высотой не более 75 м, возводимых по типовым и индивидуальным проектам в соответствии с СП 54.13330 во всех климатических районах Российской Федерации согласно территориальному климатическому районированию в соответствии с СП 131.13330; -элементы заполнения светопроемов помещений квартир, лестничных клеток, коридоров и лифтовых холлов, а также на конструкции наружного остекления балконов и лоджий, включая нижние балконные экраны, выполняемые из многослойного или закаленного стекла; -оконные и балконные блоки, закрепленные по контуру в проеме несущей или самонесущей наружной стены, а также наружных стен зданий с несущим железобетонным каркасом, опираемых на несущие междуэтажные перекрытия; -конструкции «холодного» остекления с заполнением одинарным листовым стеклом [включая флоат-стекло и многослойное стекло (триплекс)]; -вновь возводимые жилые здания) ГОСТ 33273-2015 Свод этических правил международной торговли пищевыми продуктами Code of ethics for international trade in food (Настоящий стандарт распространяется на все пищевые продукты, являющиеся предметом международной торговли, в т. ч. реализуемые на льготных условиях и в рамках оказания продовольственной помощи)
Страница 15
Страница 1 Untitled document
ГОСТ Р 56939—2016
5.4.3.2 Разработчик ПО должен обеспечить проведение тестирования на проникновение в отно
шении программы с целью выявления ее уязвимостей. Тесты, выполняемые в рамках тестирования на
проникновение, должны быть разработаны с учетом:
- проекта архитектуры программы, в том числе информациио заимствованныхусторонних разра
ботчиков ПО компонентах:
- результатов моделирования угроз безопасности информации {перечень выявленных потен
циальныхугроз безопасности информации):
- результатов статического анализа исходного кода программы (перечень выявленных потенци
ально уязвимых конструкций в исходном коде программы);
- результатов экспертизы исходного кода программы (перечень выявленных потенциальноуязви
мых конструкций в исходном коде программы).
Порезультатам тестирования на проникновение могут проводитьдоработку программы.
Для организации работ, выполняемых в процессахжизненного цикла ПО. документация разработ
чика ПО должна содержать список выявленных в ходе проведения тестирования на проникновение
уязвимостей ПО (при выявлении).
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПОдолжна содержать:
- план тестирования, описание выполняемых тестов и инструментальных средств, используемых
для тестирования на проникновение;
- фактические результаты тестирования напроникновение;
- отчеты, содержащие список выявленных уязвимостей программы (при выявлении), описание
действий, направленных на их устранение, или обоснование невозможности или отсутствия необхо
димости в устранении уязвимости программы.
Разработчику ПО следует обеспечить конфиденциальность информации, связанной с выявлен
ными в ходе тестирования на проникновение уязвимостями программы.
П р и м е ч а н и е Тестирование на проникновение предполагает выявление уязвимостей программы
путем моделирования (имитации)действий потенциального нарушителя. Тестирование на проникновение выполня
ют разработчик ПО или сторонние организации, обладающие компетенцией в области проведения такого рода
испытаний, для актуальной версии программы. Выполнение тестирования на проникновение непосредственно
разработчиками или специалистами по функциональному тестированию программы нежелательно.
5.4.3.3 Разработчик ПОдолжен обеспечить проведение динамического анализа кода программы
с целью выявления уязвимостей программы. Тесты, выполняемые в рамках динамического анализа
кода программы, должны быть разработаны сучетом:
- проекта архитектуры программы, в том числе информации о заимствованных у сторонних
разработчиков ПО компонентах;
- результатов моделирования угроз безопасности информации (перечень выявленных потен
циальныхугроз безопасности информации);
- результатов статического анализа исходного кода программы (перечень выявленных потенци
ально уязвимых конструкций в исходном коде программы);
- результатов экспертизы исходного кода программы (перечень выявленных потенциально уязви
мых конструкций в исходном коде программы).
Порезультатам динамического анализа кода программы можно проводитьдоработку программы.
Для организации работ, выполняемых в процессах жизненного цикла ПО. документация разра
ботчика ПО должна содержать список выявленных в ходе проведения динамического анализа кода
программы уязвимостей программы (при выявлении).
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПОдолжна содержать:
- сведения о периодичности проведениядинамического анализа кода программы;
- план тестирования, описание выполняемых тестов и инструментальных средств, используемых
длядинамического анализа кода программы:
- отчеты, содержащие список выявленных уязвимостей программы (при выявлении), описание
действий, направленных на их устранение, либо обоснование невозможности или отсутствия необхо
димости в устранении выявленной уязвимости программы.
Разработчику ПО следует обеспечить конфиденциальность информации, связанной с выявлен
ными в ходединамического анализа кода программы уязвимостями программы.
и