Из ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования

5.9.3.2 ГОСТ Р 56939-2016

Разработчик ПО должен проводить периодический анализ программы обучения сотрудников для установления ее пригодности, адекватности и результативности для достижения установленных целей в области разработки безопасного ПО. В случае существенных изменений целей разработчика ПО в области разработки безопасного ПО программу обучения сотрудников следует подвергать анализу и, при необходимости, пересмотру.

Для подтверждения соответствия требованиям настоящего стандарта документация разработчика ПО должна содержать:

  • сведения о периодичности анализа программы обучения сотрудников;
  • результаты анализа программы обучения сотрудников;
  • сведения о корректировке программы обучения сотрудников.

[из 5.9.3.2 ГОСТ Р 56939-2016]

    А.1 ГОСТ Р 56939-2016

    Таблица А.1 - Взаимосвязь мер по разработке безопасного ПО, установленных настоящим стандартом, и требований доверия к безопасности по ГОСТ Р ИСО/МЭК 15408-3

    Меры по разработке безопасного программного обеспечения

    Семейство (класс) требовании доверия к безопасности по ГОСТ Р ИСО/МЭК 15408-3

    5.1.3.1

    ASE «Оценка задания по безопасности»

    5.2.3.1

    ADV ARC «Архитектура безопасности»

    5.2.3.2

    AOV FSP «Функциональная спецификация»,
    ADV_TDS «Проект ОО»,
    ADV ARC «Архитектура безопасности»

    5.3.3.1

    ALC TAT «Инструментальные средства и методы»

    5.3.3.2

    ADV_IMP «Представление реализации»

    5.3.3.3

    ALC_TAT «Инструментальные средства и методы» (в части ALC_TAT.2)

    5.3.3.4

    ALC_TAT «Инструментальные средства и методы»
    ALC_CMC «Возможности управления конфигурацией» (в части ALC_CMC.5)

    5.3.3.5

    ALC_TAT «Инструментальные средства и методы» (в части ALC_TAT.2). ALC_CMC «Возможности управления конфигурацией» (в части ALC_CMC.5), ALC_CMS «Область управления конфигурацией» (в части ALC_CMS 4)

    5.4.3.1

    ATE_COV «Покрытие»,
    АТЕ_ОРТ «Глубина»,
    ATE_FUN «Функциональное тестирование»

    5.4.3.2

    AVA_VAN «Анализ уязвимостей»

    5.4.3.3

    Отсутствует

    5 4.3.3

    Отсутствует

    5.5.3.1

    ALC_OEL «Поставка»

    5.5.3.2

    AGD OPE «Руководство пользователя по эксплуатации», AGD_PRE «Подготовительные процедуры»

    5.6.3.1

    ALC_FLR «Устранение недостатков»

    5.6.3.2

    ALC_FLR «Устранение недостатков» (в части ALC_FLR.2)

    5.6.3.3

    ALC_FLR «Устранение недостатков» (в части ALC_FLR,2)

    5.6.3 4

    Отсутствует

    5.6.3.5

    ALC_TAT «Инструментальные средства и методы», ALC_CMC «Возможности управления конфигурацией». ALC_CMS «Область управления конфигурацией»

    5.7.3.1

    ALC_CMC «Возможности управления конфигурацией». ALC_CMS «Область управления конфигурацией»

    5.7.3.2

    ALC_CMC «Возможности управления конфигурацией». ALC_CMS «Область управления конфигурацией»

    5.7.3.3

    ALC_CMC «Возможности управления конфигурацией»

    5.7.3.4

    ALC_CMC «Возможности управления конфигурацией»

    5.8.3.1

    ALC_CMC «Возможности управления конфигурацией»

    5.8.3.2

    ALC_DVS «Безопасность разработки»

    5.8.3.3

    ALC_CMC «Возможности управления конфигурацией»

    5.9.3.1

    Отсутствует

    5.9.3.2

    Отсутствует

    [из А.1 ГОСТ Р 56939-2016]

      ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования

      ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования. Information protection. Secure software development. General requirements. УДК 004.006.354 ОКС 35.020. Редакция от 01.02.2022.

        Из ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования

        Из ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования

        ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования. Information protection. Secure software development. General requirements. УДК 004.006.354 ОКС 35.020. Редакция от 01.02.2022.

          Страницы

          Подписка на Из ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования