7.4.3.2. Определение требований по подготовке и организации процесса безопасного жизненного цикла ОО

7.4.3.2. Определение требований по подготовке и организации

процесса безопасного жизненного цикла ОО

Необходимо определить общий свод применимых требований ИБ для разработки (доработки) ОО, определить приоритеты требований и поддерживать требования в актуальном состоянии. Такими требованиями могут являться:

- требования ИБ для программного обеспечения, включая методы безопасного кодирования, которым должны следовать разработчики;

- требования к архитектуре программного обеспечения (например, создание модульного кода для упрощения повторного использования кода, изоляция функций безопасности от других функций во время выполнения кода);

- требования ИБ для защиты инфраструктуры разработки (АРМ разработчиков, репозитории кода, инструменты сред разработки и переноса между средами).