ГОСТ Р 56939—2016
Для организации работ, выполняемых в процессах жизненного цикла ПО. и подтверждения соот
ветствия требованиям настоящего стандартадокументация разработчика ПО должна содержать поря
док использования системы управления конфигурацией ПО с целью определения всех элементов
конфигурации, на которые воздействует модификацияданного элемента конфигурации.
П р и м е ч а н и е — Выполнение данного требования дает разработчику ПО возможность оперативно иден
тифицировать все элементы конфигурации (например, исходный код программы), зависящие от определенного
фрагмента исходного кода программы, содержащего ставшую известной уязвимость программы.
5.8 Меры по разработке безопасного программного обеспечения, реализуемые в процессе
менеджмента инфраструктурой среды разработки программного обеспечения
5.8.1 Меры по разработке безопасного программного обеспечения, подлежащие реали
зации
При выполнении менеджмента инфраструктурой среды разработки ПО разработчик ПО должен
реализовать следующие меры:
- защита от несанкционированногодоступа к элементам конфигурации;
- резервное копированиеэлементов конфигурации;
- регистрация событий, связанных сфактами измененияэлементов конфигурации.
5.8.2 Цели и результаты реализации мор по разработке безопасного программного обес
печения
Реализация мер способствуетдостижению цели обеспечения конфиденциальности, целостности
идоступности элементов конфигурации в среде разработки ПО.
В результатеуспешной реализации мер:
- определяют элементы конфигурации, имеющие отношение к разрабатываемому ПО. которые
должны быть защищены от угроз безопасности информации, связанных с нарушением конфиденци
альности. целостности идоступности,
- разрабатывают, реализуюти документируюттехническиеи организационные меры, обеспечива
ющие защиту элементов конфигурации от угроз безопасности информации, связанных с нарушением
конфиденциальности, целостности идоступности.
5.8.3 Требования к реализации мер по разработке безопасного программного обеспечения
5.8.3.1 Разработчик ПО должен определить элементы конфигурации, имеющие отношение к
разрабатываемому ПО. которые должны быть защищены от угроз безопасности информации,
связанных с нарушением конфиденциальности, целостности и доступности. Разработчик ПО должен
применять технические и организационные меры, обеспечивающие защиту от несанкционированного
доступа копределенным элементам конфигурации.
Для организации работ, выполняемых в процессах жизненного цикла ПО. документация разра
ботчика ПО должна содержать:
- перечень элементов конфигурации, которые должны быть защищены от угроз безопасности
информации, связанныхс нарушением конфиденциальности, целостности идоступности;
- описание применяемых технических и организационных мер, обеспечивающих защиту от
несанкционированного доступа к элементам конфигурации.
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПО должна содержать подтверждение использованияопределенных мер при разработке ПО.
5.8.3.2 Разработчик ПО должен определить подлежащие резервному копированию элементы
конфигурации, имеющие отношение к разрабатываемому ПО. Разработчик ПО должен применять
технические и организационные меры, обеспечивающие резервное копирование и восстановление
определенных элементов конфигурации с периодичностью, определенной в документации
разработчика ПО.
Для организации работ, выполняемых в процессах жизненного цикла ПО. документация разра
ботчика ПО должна содержать:
- перечень элементов конфигурации, подлежащих резервному копированию:
- сведения о периодичности резервного копирования:
- описание применяемых технических и организационных мер, обеспечивающих резервное
копирование и восстановление определенныхэлементов конфигурации.
Для подтверждения соответствия требованиям настоящего стандарта документация разработ
чика ПОдолжна содержать подтверждение использованияопределенных мер при разработке ПО.
П р и м е ч а н и е — Используемые меры направлены на обеспечение конфиденциальности и целостности
следующихобъектов среды разработки ПО и элементов конфигурации.
- программа (дистрибутив программы):
16