I. Термины и определения

1. Термины и определения, используемые в методических рекомендациях по обеспечению информационной безопасности при создании и эксплуатации открытых репозиториев программного обеспечения (далее - методические рекомендации):

"оператор открытого репозитория программного обеспечения" - юридическое лицо, осуществляющее деятельность по эксплуатации открытого репозитория программного обеспечения и предоставлению услуг пользователям открытого репозитория программного обеспечения, в том числе по обработке и защите информации, содержащейся в его базах данных. Оператор открытого репозитория программного обеспечения может выступать также в роли разработчика инструментов открытого репозитория программного обеспечения;

"открытый репозиторий программного обеспечения" - репозиторий программного обеспечения, доступный для использования неопределенным кругом юридических и (или) физических лиц на определяемых оператором открытого репозитория программного обеспечения основаниях (договор присоединения, публичная оферта и др.). Открытые репозитории программного обеспечения могут относиться к различным областям применения (использования) программных проектов, например, репозиторий образовательного программного обеспечения, репозиторий инженерного программного обеспечения и иные;

"пользователи открытого репозитория программного обеспечения" - организации и физические лица, имеющие легитимный доступ к функционалу открытого репозитория программного обеспечения, осуществляющие те или иные доступные операции с программными проектами, содержащимися в открытом репозиторий программного обеспечения: создание и поддержка программных проектов, дизайн и разработка программного обеспечения, тестирование безопасности программного обеспечения, документирование, загрузка и выгрузка проектов из открытого репозитория программного обеспечения и иные операции;

"программный проект" - это совокупность исходных текстов модулей и программ, написанных на языках программирования, объектный код, исполняемые модули и программы, а также сопутствующие метаданные и документация, осуществляющие свой жизненный цикл как единое целое. Программный проект и (или) его элементы являются объектом авторского права;

"разработчик инструментов открытого репозитория программного обеспечения" - юридическое лицо, выполняющее работы по разработке (включая анализ требований, проектирование, разработку программных компонентов, используемых для реализации функциональности открытого репозитория программного обеспечения), а также по обновлению и технической поддержке компонентов программного обеспечения открытого репозитория программного обеспечения в процессе их жизненного цикла;

"репозиторий программного обеспечения" - информационная система, обеспечивающая хранение и сопровождение программных проектов, включая, но не ограничиваясь, организацию совместной работы над программным кодом, управление его версиями, процедуры проверки программного кода и отслеживания изменений в нем.