Publication:
Методические и реализационные аспекты внедрения процессов разработки безопасного программного обеспечения

creativeworkseries.issn 2074-7128 (Print)
dc.contributor.authorАрустамян, С. С.
dc.contributor.authorВареница, В. В.
dc.contributor.authorМарков, А. С.
dc.contributor.authorМарков, Алексей Сергеевич
dc.date.accessioned2023-09-06T14:42:42Z
dc.date.available2023-09-06T14:42:42Z
dc.date.issued2023
dc.description.abstractВ работе представлены результаты исследования состояния выполнения требований по разработке безопасного программного обеспечения, определенные национальными стандартами. Приведены объективные и субъективные причины востребованности внедрения процедур разработки безопасного программного обеспечения в жизненный цикл программно-технических изделий в защищенном исполнении. Отмечена зависимость числа программных ошибок и уязвимостей от зрелости компании-разработчика программного обеспечения. Рассмотрены требования национальных стандартов в области разработки безопасных программ в контексте обязательной и добровольной сертификации программных изделий по требованиям безопасности информации. Выделены процессы разработки безопасного программного обеспечения, имеющие приоритетное значение в деятельности испытательной лаборатории. Показаны особенности гармонизации национальных и международных стандартов по безопасности программных приложений. Отмечены преимущества национальных стандартов относительно зарубежных практик и стандартов. Приведены оригинальные концептуальные модели выбора процедур разработки безопасных программ и внедрения процессов разработки программ. Представлена общая методика проведения аудита системы менеджмента разработки безопасных программ. Приведена статистика по внедрению процедур разработки безопасных программ в процесс серийного производства программных средств защиты информации. Отмечены особенности российского рынка разработки и производства безопасного программного обеспечения. Отмечены типовые организационные ошибки разработчиков программ в процессе реализации требований по безопасности информации. Сформулированы рекомендации по повышению эффективности внедрения процедур разработки безопасного программного обеспечения. Сделан вывод об эффективности и перспективности развития систем менеджмента безопасности программных ресурсов в рамках систем менеджмента качества и информационной безопасности.
dc.identifier.citationАрустамян, С., Вареница, В., & Марков, А. (2023). МЕТОДИЧЕСКИЕ И РЕАЛИЗАЦИОННЫЕ АСПЕКТЫ ВНЕДРЕНИЯ ПРОЦЕССОВ РАЗРАБОТКИ БЕЗОПАСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. Безопасность информационных технологий, 30(2), 23-37. doi:http://dx.doi.org/10.26583/bit.2023.2.01
dc.identifier.doi10.26583/bit.2023.2.01
dc.identifier.issn2074-7136
dc.identifier.issn2074-7128
dc.identifier.urihttps://openrepository.mephi.ru/handle/123456789/182
dc.identifier.urihttp://dx.doi.org/10.26583/bit.2023.2.01
dc.publisherНИЯУ МИФИ
dc.relation.ispartofБезопасность информационных технологий
dc.rightsЭто произведение доступно по лицензии Creative Commons «Attribution» («Атрибуция») 4.0 Всемирная.
dc.subjectинформационная безопасность
dc.subjectпрограммная безопасность
dc.subjectбезопасность приложений
dc.subjectбезопасные программы
dc.subjectбезопасный жизненный цикл
dc.subjectпроцессы разработки программ
dc.titleМетодические и реализационные аспекты внедрения процессов разработки безопасного программного обеспечения
dc.typejournal-article
dspace.entity.typePublication
oaire.citation.issue2
oaire.citation.volume30
relation.isAuthorOfPublication555b1d6a-7c72-4df7-98b0-6967f24d05e1
relation.isAuthorOfPublication.latestForDiscovery555b1d6a-7c72-4df7-98b0-6967f24d05e1
relation.isJournalIssueOfPublicationda36e0b4-777d-407c-aefb-a75ffd529536
relation.isJournalIssueOfPublication.latestForDiscoveryda36e0b4-777d-407c-aefb-a75ffd529536
relation.isJournalOfPublication3b9ae913-eaeb-4d29-a767-7f6ca8a0e066
relation.isOrgUnitOfPublication010157d0-1f75-46b2-ab5b-712e3424b4f5
relation.isOrgUnitOfPublication.latestForDiscovery010157d0-1f75-46b2-ab5b-712e3424b4f5
Файлы
Original bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
30,_№_2_(2023)_23-37[1].pdf
Size:
1.14 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
license.txt
Size:
3.45 KB
Format:
Item-specific license agreed to upon submission
Description:
Коллекции