ГОСТ Р 56939—2024. РАЗРАБОТКА БЕЗОПАСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. Общие требования. Дата введения 20.12.2024 (взамен ГОСТ Р 56939—2016).
Ссылка на ГОСТ на сайте ФГБУ "Институт стандартизации": ГОСТ 56939—2024.
Стандарт описывает 25 процессов (мер), направленных на выявление и устранение недостатков, связанных с безопасностью, в том числе уязвимостей.
Для общего знакомства со стандартом предлагаем серию из пяти обзорных вебинаров:
Подробно стандарт разобран в цикле вебинаров, проведённых нами, совместно Учебным Центром "МАСКОМ": Вокруг РБПО за 25 вебинаров: ГОСТ Р 56939—2024.
Примечание. Одной из важных мер в разработке безопасного программного обеспечения (РБПО) является использование инструментальных средств статического анализа кода. Этому посвящён пункт 5.10 ГОСТ Р 56939—2024. Статический анализатор PVS-Studio позволяет выявлять критические ошибки и может быть использован для реализации процесса безопасной разработки. Подробно 10-й процесс ГОСТ Р 56939—2024 разбирался на вебинаре "Статический анализ исходного кода".
Дополнительные ссылки:
0