Межгосударственный стандарт
ГОСТ Р 56939-2016
Защита информации. Разработка безопасного программного обеспечения. Общие требования
Information protection. Secure Software Development. General requirements
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
56939 -
ФЕДЕРАЦИИ 2016
Защита информации
РАЗРАБОТКА БЕЗОПАСНОГО
ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Общие требования
Издание официальное
СтандартИ1ф<цм
2011
индекс шумоизоляции2
Страница 2
ГОСТ Р 56939—2016
Предисловие
1 РАЗРАБО ТАН Закры ты м а кц и о н е р н ы м о б щ е ств ом « Н а учно -пр о изво д стве нно е объ единение
«Э ш елон» (ЗА О «Н П О «Э ш елон»)
2 ВН Е С Е Н Т ехн иче ским ком итетом по ста нд а р тиза ц ии Т К 3 6 2 «Защ ита ин ф орм ации»
3 У Т В Е Р Ж Д Е Н И В В Е Д Е Н В Д Е Й С Т В И Е П риказом Ф е д е р а л ьн ого агентства по те хни че ском у
р е гул и р ов а ни ю и м етрологии от 1 ию н я 20 1 6 г. N? 4 5 8 -ст
4 ВВЕДЕН ВПЕРВЫ Е
5 П Е Р Е И З Д А Н И Е . О ктя б р ь 2 0 1 8 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. /W 162-ФЗ «О стандартизации в Российской Федерации». Информация об измене
ниях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года)
информационном указателе «Национальные стандарты ». а официальный текст изменений и попра
вок — в ежемесячном информационном указателе «Национальные стандарты». В случае пересмот
ра (замены) или отмены настоящего стандарта соответствующее уведомление будет опублико
вано в ближайшем выпуске ежемесячного информационного указателя «Национальные стандарты».
Соответствующая информация, уведомление и тексты размещаются также в информационной
системе общего пользования — на официальном сайте Федерального агентства по техническому
регулированию и метрологии в сети Интернет (wmv.gost.ru)
© С та нд а р тинф ор м . о ф о р м л е ние . 2016. 2018
Н а сто я щ ий ста нд а р т не м ож ет б ы ть по лн о стью ил и ча сти чн о во спроизвед ен, тир а ж ир о ва н и рас
п р о стр ан е н в качестве о ф и ц и а л ьн о го изд ания без р а зр е ш е ния Ф е д е р а л ьн ого агентства по те хн и че ско
м у ре гул и р ова нию и м етрологии
II3
Страница 3
ГОСТ Р 56939—2016
Содержание
1 Область применения........................................................................................................................................ 1
2 Нормативные ссылки........................................................................................................................................1
3 Термины и определения................................................................................................................................. 2
4 Общие положения.............................................................................. ............................................................4
5 Меры по разработке безопасного программного обеспечения................................................................ 6
5.1 Меры по разработке безопасного программного обеспечения, реализуемые при выполнении
анализа требований к программному обеспечению...................................................................................6
5.2 Моры по разработке безопасного программного обеспечения, реализуемые при выполнении
проектирования архитектуры программы....................................................................................................7
5.3 Меры по разработке безопасного программного обеспечения, реализуемые при выполнении
конструирования и комплексирования программного обеспечения........................................................8
5.4 Меры по разработке безопасного программного обеспечения, реализуемые при выполнении
квалификационного тестирования программного обеспечения................................................................ 10
5.5 Меры по разработке безопасного программного обеспечения, реализуемые при выполнении
инсталляции программы и поддержки приемки программного обеспечения........................................ 12
5.6 Меры по разработке безопасного программного обеспечения, реализуемые при решении
проблем в программном обеспечении в процессе эксплуатации........................................................... 13
5.7 Меры по разработке безопасного программного обеспечения, реализуемые в процессе
менеджмента документацией и конфигурацией программы.................................................................... 15
5.8 Меры по разработке безопасного программного обеспечения, реализуемые в процессе
менеджмента инфраструктурой среды разработки программного обеспечения...................................16
5.9 Моры по разработке безопасного программного обеспечения, реализуемые в процессе
менеджмента людскими ресурсами...............................................................................................................17
Приложение А (справочное) Информация о взаимосвязи мер по разработке безопасного
программного обеспечения, установленных настоящим стандартом, и требований
ГОСТ Р ИСО/МЭК 15408-3........................................................................................................ 19
III4
Страница 4
ГОСТ Р 56939—2016
Введение
Ввиду возрастающей сложности информационных систем актуальными становятся угрозы без
опасности информации, связанные с наличием уязвимостей программ (уязвимостей кода), использу
емых в составе информационных систем. Для защиты от такого рода угроз в настоящее время, как
правило, используют комплекс мер, реализуемый в процессах функционирования (эксплуатации) и со
провождения программного обеспечения. В то же время для обеспечения необходимого уровня защиты
информации требуется реализация мер, направленных на предотвращение появления и устранение
уязвимостей программ в процессах жизненного цикла программного обеспечения, связанных с проек
тированием. реализацией и тестированием.
Настоящий стандарт направлен на достижение целей, связанных с предотвращением появления
и/или устранением уязвимостей программ, и содержит перечень мер, которые рекомендуется реализо
вать на соответствующих этапах жизненного цикла программного обеспечения.
IVПоказаны первые 4 из 24
История статуса
Подтверждённых событий пока нет.