Политика безопасной разработки программного обеспечения
Определяет цели, задачи и общие принципы безопасной разработки в организации.
Информационная безопасность и устойчивость бизнеса
Этот комплект предназначен для руководителей разработки, ИБ-специалистов и архитекторов, которые хотят системно подойти к безопасности ПО. Вы получаете полный набор документов, регламентирующих процесс безопасной разработки: от политики до инструкций. Это позволит стандартизировать процессы, снизить риски уязвимостей и подготовиться к проверкам регуляторов. В комплект входят 15 связанных DOCX. Общие реквизиты подставляются в те формы, где они нужны.
Задача
Одного положения или соглашения недостаточно. Режим должен работать в перечнях, доступах, ознакомлении, передаче сведений и учёте действий.
В комплекте SGI24 положение связано с анкетой, приказом, перечнем, журналом и контрольными формами. Для персонализированного тарифа сведения организации подставляются только после оплаты и только из заполненной покупателем формы.
15 DOCX
Определяет цели, задачи и общие принципы безопасной разработки в организации.
Устанавливает порядок интеграции мер безопасности в жизненный цикл разработки ПО.
Описывает процесс выявления, анализа, устранения и контроля уязвимостей в разрабатываемом ПО.
Определяет порядок проведения моделирования угроз для выявления потенциальных рисков безопасности.
Устанавливает требования к написанию безопасного кода и использованию инструментов статического анализа.
Описывает процессы контроля изменений и управления конфигурациями в рамках безопасной разработки.
Определяет правила предоставления и контроля доступа к средам разработки, тестирования и эксплуатации.
Устанавливает требования к безопасной эксплуатации ПО, включая мониторинг и реагирование на инциденты.
Описывает порядок обнаружения, анализа и устранения инцидентов, связанных с разработанным ПО.
Определяет процесс оценки и управления рисками, связанными с разработкой и эксплуатацией ПО.
Устанавливает требования к обучению и повышению квалификации сотрудников в области ИБ.
Определяет порядок проведения внутренних аудитов безопасности процесса разработки.
Описывает использование инструментов статического анализа, сканеров уязвимостей и других средств.
Содержит практические рекомендации по написанию безопасного кода и использованию безопасных библиотек.
Перечень контрольных вопросов для проверки соблюдения требований безопасности на каждом этапе разработки.
Персонализация
Тарифы
Чистые шаблоны, 106 200 ₽
Перед утверждением
Результат
Покупатель получает редактируемые DOCX с едиными реквизитами, понятными полями и связями между документами. Назначение каждой формы указано в составе выше.
Комплект относится только к процедуре, указанной в заголовке. Смежные режимы и специальные виды тайн в него не включены.
После документов
Документы сами по себе не меняют процесс. SGI24 может выполнить смежную работу: внедрение контроля доступов, резервирования, мониторинга и автоматизации инцидентов. После покупки комплекта действует скидка на согласованный объём внедрения.
Посмотреть услугу SGI24Вопрос до покупки
Укажите вид организации и задачу. Марина уточнит состав и поможет выбрать тариф. Форма связи не заменяет оплату и не открывает скачивание.