Межгосударственный стандарт
ГОСТ Р 58412-2019
Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения
Information protection. Secure software development. Software development life cycle threats
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
58412
—
ФЕДЕРАЦИИ 2019
Защита информации
РАЗРАБОТКА БЕЗОПАСНОГО ПРОГРАММНОГО
ОБЕСПЕЧЕНИЯ
Угрозы безопасности информации при разработке
программного обеспечения
Издание оф и ц и а л ьн о е
Москва
С тандартинф орм
2019
центр сертификации2
Страница 2
ГОСТ Р 58412— 2019
П ред и сл ови е
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России).
Акционерным обществом «Научно-производственное объединение «Эшелон» (АО «НПО «Эшелон»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 21 мая 2019 г. No 204-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения н а сто я щ е го с т а н д а р т а устан овле ны в с т а т ь е 26 Ф едерального закона
о т 29 июня 2015 г. № 162-ФЗ «О с та н д а р ти за ц и и в Российской Ф едерации». Инф ормация об из
менениях к на стоящ е м у с т а н д а р т у пуб л и куется в ежегод>юм (по состо яни ю на 1 января те к у щ е го
года) инф ормационном указа тел е «Национальны е с та н д а р т ы » , а оф ициальный т е к с т изменений
и поправок — в ежемесячном инф ормационном указа тел е «Национальны е с та н д а р т ы » . В случае
пере см отра (замены) или о тм е н ы н а сто я щ е го с т а н д а р т а с о о т в е тс т в у ю щ е е уведомление б у д е т
опубликовано в ближайшем выпуске еж емесячного инф ормационного указа тел я «Национальные
с та н д а р т ы » . С о о тв е тс тв у ю щ а я инф ормация, уведомление и т е к с т ы разм ещ аю тся т а к ж е в ин
ф ормационной си сте м е общ его пользования — на оф ициалы ю м с а й т е Ф едерального а ге н т с т в а по
техническом у регулированию и м е тр о л о ги и в с е т и И н т е р н е т (gost.ru)
© Стандартинформ. оформление. 2019
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 58412— 2019
Содержание
1 Область п р и м ен ени я..................................................................................................................................................1
2 Нормативные ссы л ки ..................................................................................................................................................1
3 Термины и определения............................................................................................................................ ...............2
4 Общие п о л о ж е н и я ...................................................................................................................................................... 2
5 Угрозы безопасности информации при разработке программного о б е спе чен ия..................................... 3
5.1 Угрозы безопасности информации при выполнении анализа требований к программному
об е спе чен ию ........................................................................................................................................................3
5.2 Угрозы безопасности информации при выполнении проектирования архитектуры
программы.............................................................................................................................................................5
5.3 Угрозы безопасности информации при выполнении конструирования и комплексирования
программного обеспечения............................................................................................................................. 6
5.4 Угрозы безопасности информации при выполнении квалификационного тестирования
программного обеспечения .............................................................................................................................9
5.5 Угрозы безопасности информации при выполнении инсталляции программы и поддержки
приемки программного обеспечения............................................. 11
5.6 Угрозы безопасности информации при решении проблем в программном обеспечении
в процессе эксплуатации.................................................................................................................................. 13
5.7 Угрозы безопасности информации в процессе менеджмента документацией и конфигурацией
програм м ы ............................................................................................................................................................. 14
5.8 Угрозы безопасности информации в процессе менеджмента инфраструктурой среды
разработки программного обеспечения......................................................................................................... 15
5.9 Угрозы безопасности информации в процессе менеджмента людскими ресурсам и......................16
Приложение А (справочное) Информация о мерах по разработке безопасного программного
обеспечения, установленных ГОСТ Р 56939— 2016. реализация которых способ
ствует нейтрализации угроз безопасности информации при разработке програм-
многообеспечония........................................................................................................................... 174
Страница 4
ГОСТ Р 58412— 2019
В ведение
Настоящий стандарт входит в комплекс стандартов, направленных на достижение целей, свя
занных с предотвращением появления иУили устранением уязвимостей программ, и содержит систе
матизированный перечень угроз безопасности информации, которые могут возникать при разработке
программного обеспечения.
Информация, представленная в настоящем стандарте, может быть использована разработчиком
программного обеспечения при выборе (определении) и реализации мер по разработке безопасного
программного обеспечения, установленных ГОСТ Р 56939.
IVПоказаны первые 4 из 27
История статуса
Подтверждённых событий пока нет.