Esta norma establece los requisitos generales para el contenido y el procedimiento de trabajo relacionados con la creación de software seguro (protegido) y la formación (mantenimiento) de un entorno que garantice la pronta eliminación de errores de software y vulnerabilidades de programas identificadas por los usuarios. Esta norma está dirigida a desarrolladores y fabricantes de software, así como a organizaciones que evalúan la conformidad de los procesos de desarrollo de software con los requisitos de esta norma. Esta norma puede utilizarse como fuente para desarrollar controles de seguridad de software y herramientas de gestión de acuerdo con GOST R ISO/IEC 27034-1. Asimismo, puede utilizarse para especificar o ampliar los componentes de confianza de GOST R ISO/IEC 15408-3.
GOST R 56939-2016 Documento de referencia
GOST 19.101-1977 Sistema unificado de documentación de programas. Tipos de programas y documentos del programa.
GOST 19.201-1978 Sistema unificado de documentación de programas. Especificaciones técnicas para el desarrollo. Requisitos de contenidos y forma de presentación.
GOST 19.402-1978 Sistema unificado de documentación de programas. Descripción del programa
GOST 19.404-1979 Sistema unificado de documentación de programas. Nota explicativa. Requisitos de contenidos y forma de presentación
GOST 2.001-2013 Sistema unificado para documentación de diseño. Principios generales
GOST R ISO 10007-2007 Gestión de la organización. Directrices para la gestión de la configuración.
GOST R ISO/IEC 12207-2010 Tecnologías de la información. Ingeniería de sistemas y software. Procesos del ciclo de vida del software.
GOST R ISO/IEC 15408-1-2012 Tecnologías de la información. Técnicas de seguridad. Criterios de evaluación de la seguridad informática. Parte 1. Introducción y modelo general
GOST R ISO/IEC 15408-2-2013 Tecnologías de la información. Técnicas de seguridad. Criterios de evaluación de la seguridad informática. Parte 2. Componentes funcionales de seguridad.
GOST R ISO/IEC 15408-3-2013 Tecnologías de la información. Técnicas de seguridad. Criterios de evaluación de la seguridad informática. Parte 3. Requisitos de garantía de seguridad
GOST R ISO/IEC 27001-2006 Tecnologías de la información. Técnicas de seguridad. Sistemas de gestión de seguridad de la información. Requisitos
GOST R ISO/IEC 27034-1-2014 Tecnologías de la información. Técnicas de seguridad. Seguridad de la aplicación. Parte 1. Descripción general y conceptos
GOST R 56939-2016 Historia
2024GOST R 56939-2024 Protección de la información. Desarrollo seguro de software. Requisitos generales
2016GOST R 56939-2016 Protección de la información. Desarrollo de software seguro. Requerimientos generales