Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56939-2016; Страница 18

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56936-2016 Производственные услуги. Системы безопасности технические. Этапы жизненного цикла систем. Общие требования Production services. Technical safety systems. Stages of the systems life cycle. General requirements (Настоящий стандарт устанавливает единые требования к перечню, очередности и основному содержанию производственных услуг на этапах жизненного цикла, общих для всех технических систем безопасности объектов защиты промышленного и гражданского назначения. Настоящий стандарт распространяется на работы и услуги по созданию технических систем безопасности, включающих следующие установки, комплексы, системы и технические средства обеспечения безопасности и жизнеобеспечения объекта:. - установки пожарной сигнализации, системы пожарной сигнализации по Федеральному закону [1] и СП 5.13130.2009;. - установки пожаротушения, автоматические установки пожаротушения по СП 5.13130.2009;. - технические средства оповещения и управления эвакуацией людей, системы оповещения и управления эвакуацией людей по Федеральному закону [1] и СП 3.13130.2009;. - системы противодымной защиты по Федеральному закону [1];. - системы аварийного освещения по Федеральному закону [2];. - технические средства и системы контроля воздушно-газовой среды по ГОСТ Р 50116, ГОСТ Р 52350.29.1;. - технические средства и системы радиационного контроля по ГОСТ Р 55058, ГОСТ Р МЭК 61559-1;. - системы тревожной и охранной сигнализации по ГОСТ 31817.1.1;. - системы охранного освещения по ГОСТ Р 56102.1;. - системы контроля и управления доступом, системы мониторинга перемещения персонала по ГОСТ Р 51241;. - средства физической защиты инженерные по ГОСТ Р 52551;. - системы охранные телевизионные, системы видеоаналитики по ГОСТ Р 51558;. - системы автоматизации, мониторинга, диспетчеризации и аварийного управления инженерных систем и оборудования по ГОСТ Р 55060;. - системы мониторинга состояния конструкций и основания здания по ГОСТ Р 55060, ГОСТ 31937;. - системы кабельные структурированные по ГОСТ Р 53245, ГОСТ Р 53246;. - технические средства и системы защиты информации по ГОСТ Р 50922, ГОСТ Р 56093, ГОСТ Р 56103, ГОСТ Р 56115) ГОСТ Р 56926-2016 Конструкции оконные и балконные различного функционального назначения для жилых зданий. Общие технические условия Window and balcony constructions of different functional purpose for residential buildings. General specifications (Настоящий стандарт распространяется: - на оконные и балконные конструкции для жилых зданий высотой не более 75 м, возводимых по типовым и индивидуальным проектам в соответствии с СП 54.13330 во всех климатических районах Российской Федерации согласно территориальному климатическому районированию в соответствии с СП 131.13330; -элементы заполнения светопроемов помещений квартир, лестничных клеток, коридоров и лифтовых холлов, а также на конструкции наружного остекления балконов и лоджий, включая нижние балконные экраны, выполняемые из многослойного или закаленного стекла; -оконные и балконные блоки, закрепленные по контуру в проеме несущей или самонесущей наружной стены, а также наружных стен зданий с несущим железобетонным каркасом, опираемых на несущие междуэтажные перекрытия; -конструкции «холодного» остекления с заполнением одинарным листовым стеклом [включая флоат-стекло и многослойное стекло (триплекс)]; -вновь возводимые жилые здания) ГОСТ 33273-2015 Свод этических правил международной торговли пищевыми продуктами Code of ethics for international trade in food (Настоящий стандарт распространяется на все пищевые продукты, являющиеся предметом международной торговли, в т. ч. реализуемые на льготных условиях и в рамках оказания продовольственной помощи)
Страница 18
Страница 1 Untitled document
ГОСТ Р 569392016
Для организации работ, выполняемых в процессах жизненного цикла ПО. и подтверждения соот
ветствия требованиям настоящего стандарта документация разработчика ПО должна содержать опи
сание методов приема иобработки сообщений от пользователей в ситуациях, когда неизвестная ранее
уязвимость программы используется для проведения компьютерной или сетевой атаки на информа
ционную систему пользователя.
5.6.3.3 В экстренных ситуациях разработчик ПОдолжен бытьспособен к выпуску обновлений ПО
в обход стандартной процедуры выпуска новых версий ПО. Если экстренный выпуск обновлений ПО
невозможен, разработчик ПО должен предложить альтернативные способы временного решения
проблемы, включая использование пользователемдополнительных средств защиты.
Для организации работ, выполняемых в процессах жизненного цикла ПО. и подтверждения соот
ветствия требованиям настоящего стандарта документация разработчика ПО должна содержать:
- перечень экстренных ситуаций, при которых возможен выпуск обновлений ПО в обход стан
дартной процедуры выпуска новых версий ПО;
- описание альтернативных (если экстренный выпуск обновлений ПО невозможен) способов
временного решения проблемы, связаннойс экстренной ситуацией.
5.6.3.4 РазработчикПО должен проводитьсистематический поиск уязвимостейпрограммы. Поиск
уязвимостей программы следует проводитьс использованием:
- моделирования угроз безопасности информации;
- статического анализа кода программы;
- экспертизы исходного кода программы;
- функционального тестирования программы,
- тестирования на проникновение:
- динамического анализа кода программы;
- фаззинг-тестирования программы.
Разработчику ПО следует проводить поиск в общедоступных источниках информации с целью
выявления уязвимостей программы и уязвимостей компонентов программы, заимствованныху сторон
них разработчиков ПО. По результатам поиска уязвимостей программы можно проводить доработку
программы. Разработчик ПО должен обеспечить доведение до пользователей информации об уязви
мостях программы и рекомендаций по ихустранению, в том числе путем обновления ПО.
Дляорганизации работ, выполняемых в процессах жизненного цикла ПО. документация разработ
чика ПО должна содержать список выявленных в ходе проведения поиска уязвимостей программы
(при выявлении).
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПО должна содержать;
- сведения о периодичности проведения поиска уязвимостей программы;
- план поиска уязвимостей, описание выполняемых тестов, инструментальных средств и обще
доступных источников информации, используемых при проведении поискауязвимостей программы;
- отчеты, содержащие список выявленных уязвимостей программы (при выявлении), описание
действий, направленных на их устранение, либо обоснование невозможности или отсутствия необхо
димости в устранении выявленной уязвимости программы;
- описание методовдоведения до пользователей информации об уязвимостях программы иреко
мендаций по ихустранению, в том числе путем обновления ПО.
Разработчику ПО следует обеспечить конфиденциальность информации, связанной с выявлен
ными уязвимостями программы.
П р и м е ч а н и е Поиск информации, связанной с уязвимостями программы, в общедоступных источни
ках следует проводить в том числе с использованием банка данных угроз безопасности информации Федеральной
службы по техническому и экспортному контролю (ФСТЭК России).
5.6.3.5 При выполнении модернизации ПО (выпуска обновления ПО) в отношении измененного
ПОдолжны выполняться меры по разработке безопасного ПО. приведенные в разделе 5.
Для подтверждения соответствия требованиям настоящего стандартадокументация разработчи
ка ПО должна содержать подтверждение использованияопределенных мер по разработкебезопасного
ПО в отношении измененного ПО.
П р и м е ч а н и е Для сокращения временных и материальных затрат, связанных с применением мер по
разработке в отношении измененного ПО. указанные меры можно применять только а части внесенных в ПО изме
нений.
14