ГОСТ Р 56939—2016
Введение
Ввиду возрастающей сложности информационных систем актуальными становятся угрозы
безопасности информации, связанные с наличием уязвимостей программ (уязвимостей кода), исполь
зуемых в составе информационных систем. Для защиты от такого рода угроз в настоящее время, как
правило, используют комплекс мер, реализуемый в процессах функционирования (эксплуатации) и
сопровождения программного обеспечения. В то же время для обеспечения необходимого уровня
защиты информации требуется реализация мер. направленных на предотвращение появления и
устранение уязвимостей программ в процессах жизненного цикла программного обеспечения, свя
занныхс проектированием, реализацией итестированием.
Настоящий стандарт направлен на достижение целей, связанных с предотвращением появления
и/или устранением уязвимостей программ, и содержит перечень мер. которые рекомендуется реали
зовать на соответствующихэтапахжизненного цикла программного обеспечения.
IV