Базовая строка (bascycle modeline) по ГОСТ Р 54147-2010
Формально утвержденный вариант элемента конфигурации независимо от носителя, формально обозначенный и фиксированный в конкретное время в течение жизненного цикла элемента конфигурации [из 3.3.2 ГОСТ Р 54147-2010]
Элемент конфигурации (configuration element) по ГОСТ Р 54147-2010
Объект в конфигурации, который удовлетворяет функции конечного использования и который может быть идентифицирован единственным образом в заданной контрольной точке [из 3.3.3 ГОСТ Р 54147-2010]
Коммерческий, имеющийся в наличии ((commercial-off-the-shelf (acronym)) по ГОСТ Р 54147-2010
Программный продукт, имеющийся в продаже и используемый без проведения его усовершенствования [из 3.3.4 ГОСТ Р 54147-2010]
Разработка (development) по ГОСТ Р 54147-2010
Процесс жизненного цикла программного обеспечения, включающий анализ требований, проектирование, кодирование, интеграцию, тестирование, установку и поддержку приемки программных продуктов [из 3.3.5 ГОСТ Р 54147-2010]
Модель жизненного цикла (life circle model) по ГОСТ Р 54147-2010
Рамки, содержащие процессы, действия и задачи, включенные в разработку, функционирование и сопровождение программного продукта, определяющие срок службы системы на основе соответствующих требований к окончанию ее использования [из 3.3.6 ГОСТ Р 54147-2010]
Измерять (measure) по ГОСТ Р 54147-2010
Проводить измерения [из 3.3.7 ГОСТ Р 54147-2010]
Мера (measure) по ГОСТ Р 54147-2010
Переменная, которой после проведения измерений присваивается соответствующее значение [из 3.3.8 ГОСТ Р 54147-2010]
Процесс (process) по ГОСТ Р 54147-2010
Набор взаимосвязанных или взаимодействующих видов деятельности, преобразующих входные данные в выходные.
Примечание 1 - Входами процесса обычно являются выходы других процессов.
Примечание 2 - Процессы в организации, как правило, планируются и осуществляются в управляемых условиях с целью добавления ценности (ГОСТ Р ИСО 9000, пункт 3.4.1, исключая примечание 3) [из 3.7.52 ГОСТ Р 54147-2010]
Регрессивное тестирование (regression testing) по ГОСТ Р 54147-2010
Испытания, позволяющие определить, что внесение изменений в компонент системы не оказывает неблагоприятного влияния на функциональность, надежность или характеристики и не вводит дополнительных дефектов [из 3.3.11 ГОСТ Р 54147-2010]
Версия (release) по ГОСТ Р 54147-2010
Частный вариант элемента конфигурации, который доступен для специфической цели [из 3.3.12 ГОСТ Р 54147-2010]
Тиражирование (replication) по ГОСТ Р 54147-2010
Копирование программного продукта с одного носителя на другой [из 3.3.13 ГОСТ Р 54147-2010]
Элемент программного обеспечения (software item) по ГОСТ Р 54147-2010
Идентифицируемая часть программного продукта [из 3.3.14 ГОСТ Р 54147-2010]
Программный продукт (software product) по ГОСТ Р 54147-2010
Набор компьютерных программ, процедур и возможно связанной документации и данных [из 3.3.15 ГОСТ Р 54147-2010]
Услуги по программному обеспечению (software service) по ГОСТ Р 54147-2010
Исполнение действий, работы или обязанностей, связанных с программным продуктом, таких как его разработка, сопровождение и функционирование [из 3.3.16 ГОСТ Р 54147-2010]
Активы (asset) по ГОСТ Р 54147-2010
Все, что имеет ценность для организации [из 3.3.17 ГОСТ Р 54147-2010]
Доступность (availability) по ГОСТ Р 54147-2010
Характеристика, определяющая доступность и используемость по запросу со стороны авторизованного логического объекта [из 3.3.18 ГОСТ Р 54147-2010]
Конфиденциальность (confidentiality) по ГОСТ Р 54147-2010
Характеристика, определяющая, что информация не может быть доступной и раскрытой неавторизованным индивидуумом, логическим объектом или процессом [из 3.3.19 ГОСТ Р 54147-2010]
Безопасность информации (information security) по ГОСТ Р 54147-2010
Сохранение конфиденциальности, целостности и доступности информации; кроме того, другие свойства, такие как аутентичность, учетность, неотказуемость и надежность, также могут охватываться [из 3.3.20 ГОСТ Р 54147-2010]
Событие информационной безопасности (information security event) по ГОСТ Р 54147-2010
Идентифицированное возникновение состояния системы, услуги или сети, указывающее на возможное нарушение политики информационной безопасности или аварию защитных мер (средств), а также возникновение ранее неизвестной ситуации, которая может быть связана с безопасностью [из 3.3.21 ГОСТ Р 54147-2010]
Инцидент информационной безопасности (information security incident) по ГОСТ Р 54147-2010
Одно или серия нежелательных или неожиданных событий информационной безопасности, которые имеют значительную вероятность компрометации бизнес-операции и угрожают информационной безопасности [из 3.3.22 ГОСТ Р 54147-2010]
Система менеджмента информационной безопасности (СМИБ) (information security management system (ISMS)) по ГОСТ Р 54147-2010
Та часть общей системы менеджмента, которая основана на подходе бизнес-рисков при создании, внедрении, функционировании, мониторинге, анализе, поддержке и совершенствовании информационной безопасности [из 3.3.23 ГОСТ Р 54147-2010]