ГОСТ Р56939—2016
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
РАЗРАБОТКА БЕЗОПАСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Общие требования
Information protection. Secure software development. General requirements
Дата введения — 2017—06—01
1 Область применения
Настоящий стандарт устанавливает общие требования к содержанию и порядку выполнения
работ, связанных с созданием безопасного (защищенного) программногообеспечения и формировани
ем (поддержанием) среды обеспечения оперативногоустранения выявленных пользователями ошибок
программногообеспечения и уязвимостей программы.
Настоящийстандартпредназначендля разработчикови производителей программногообеспече
ния, а также для организаций, выполняющих оценку соответствия процесса разработки программного
обеспечения требованиям настоящегостандарта.
Настоящий стандарт можно применять в качестве источника для формирования мер и средств
контроляиуправлениябезопасностьюпрограммногообеспечениявсоответствиис
ГОСТ Р ИСО/МЭК 27034-1. Настоящий стандарт можно использовать для конкретизации или расши
рения компонентовдоверия из ГОСТ Р ИСО/МЭК 15408-3.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ2.001—2013 Единая система конструкторскойдокументации. Общие положения
ГОСТ 19.101—77 Единая система программной документации. Виды программ и программных
документов
ГОСТ 19.201—78 Единаясистемапрограммнойдокументации. Техническоезадание. Требования
к содержанию и оформлению
ГОСТ 19.402—78 Единая система программнойдокументации. Описание программы
ГОСТ 19.404—79 Единаясистема программнойдокументации. Пояснительнаязаписка. Требова-
ния к содержанию иоформлению
ГОСТ Р ИСО/МЭК 15408-1—2012 Информационная технология. Методы и средства обеспечения
безопасности. Критерииоценки безопасностиинформационныхтехнологий. Часть 1. Введение иобщая
модель
ГОСТ Р ИСО/МЭК 15408-2—2013 Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные
компоненты безопасности
ГОСТ Р ИСО/МЭК 15408-3—2013 Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты
доверия к безопасности
ГОСТ Р ИСО 10007—2007 Менеджмент организации. Руководящие указания по управлению
конфигурацией
Издание официальное
1