Комментарии 3
Сколько можно брать и а основу иноземные методики. ГОСТ Р 56939-2016
РАЗРАБОТКА БЕЗОПАСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Так в ГОСТ Р 56939-2016 одни требования, никакой конкретики. Чек-лист того, какую кучу бумажек нужно разработать для создания видимости того, что что-то там проверялось, а практики никакой.
Тем более, что ГОСТ Р 56939-2016 - это декомпозиция кусков из ISO 15408, который уже как почти на 10 лет подотстал от действительности :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Безопасная разработка и уязвимости программного кода