ГОСТ Р 56939—2016
3.8 объект среды разработки программного обеспечения: Аппаратные средства, програм
мы. программно-аппаратные средства и документы, используемые разработчиком для разработки
программного обеспечения.
3.9 пользователь (программного обеспечения): Лицо, применяющее программное обеспече
ние или участвующее в деятельности, прямо или косвенно зависящей от функционирования данного
программногообеспечения.
3.10
программа: Данные, предназначенные для управления конкретными компонентами системы
обработки информации в целях реализации определенного алгоритма.
(ГОСТ 19781—90. статья 1]
3.11
программное обеспечение: Совокупность программ системы обработки информации и про
граммныхдокументов. необходимыхдля эксплуатации этих программ.
(ГОСТ 19781—90. статья 2]
3.12
сетевая атака: Компьютерная атака с использованием протоколов межсетевого взаимо
действия.
(ГОСТ Р 51275—2006. статья 3.12]
3.13 система управления конфигурацией программного обеспечения: Совокупность проце
дур и инструментальных средств (включая их документацию), используемая разработчиком програм
многообеспечениядляразработки иподдержки конфигурацийпрограммногообеспечениявтечениеего
жизненного цикла.
П р и м е ч а н и е — Адаптировано из ГОСТ Р ИСО/МЭК 15408-1.
3.14
среда разработки программного обеспечения: Интегрированная система, включающая в
себя аппаратные средства, программное обеспечение, программно-аппаратные средства, процеду
ры и документы, необходимыедля разработки программного обеспечения.
(ГОСТ Р 51904—2002. статья 3.62]
3.15 статический анализ исходного кода программы: Вид работ по инструментальному
исследованию программы, основанный на анализе исходного кода программы с использованием
специализированных инструментальных средств (статических анализаторов) в режиме, не предусмат
ривающем реального выполнения кода.
3.16 тестирование на проникновение: Видработпо выявлению (подтверждению) уязвимостей
программы, основанный на моделировании (имитации)действий потенциального нарушителя.
3.17
угроза (безопасности информации): Совокупность условий и факторов, создающих потенци
альную или реальносуществующую опасность нарушения безопасности информации.
(ГОСТ Р 50922—2006. статья 2.6.1]
3.18 управлениеконфигурациейпрограммногообеспечения: Скоординированные
действия, направленные на формирование иконтроль конфигурации программного обеспечения.
П р и м е ч а н и е — Управление конфигурацией обычно включает в себя поддержку технической и адми
нистративной деятельности, связанной с управлением программным обеспечением и требованиями к его кон
фигурации на всех стадиях жизненного цикла создания программного обеспечения. Адаптировано из ГОСТ
Р ИСО 10007.
3.19 уязвимость программы: Недостаток программы, который может быть использован для
реализацииугроз безопасности информации.
з