Аудит процессов РБПО

Исследуем построение процессов разработки безопасного программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024, методики ВУ и НДВ ФСТЭК России, семейства ГОСТ по безопасной разработке, а также лучшими практиками и подходами по обеспечению безопасности ПО.
Поможем выстроить стратегию внедрения процессов безопасной разработки программного обеспечения.

/ Аудит процессов РБПО

Кому это важно

Разработчикам средств защиты информации
Разработчикам ПО, в котором реализованы функции безопасности
Разработчикам ПО для государственного сектора
Разработчикам ПО, которые желают повысить зрелость процессов разработки ПО

Почему это важно

В соответствии с Приказом ФСТЭК России № 117 от 11.04.2025
"Об утверждении Требований о защите информации,
содержащейся в государственных информационных системах,
иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений":
- если оператор самостоятельно разрабатывает ПО в организации, то ему необходимо обеспечивать реализацию процессов РБПО в соответствии с разделами 4 и 5 ГОСТ Р 56939-2024;
- если разработку ПО осуществляет подрядная организация,то оператор определяет и фиксирует требования по РБПО в соответствии с ГОСТ Р 56939-2024 в техническом задании. В таком случае внедрение и развитие процессов РБПО осуществляет подрядная организация.
Согласно Приказу ФСТЭК России № 240 от 01.12.2024 разработчик имеет право пройти сертификацию процессов РБПО СЗИ на соответствие требованиям ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Сертификат соответствия позволяет разработчику при каждом новом обновлении продукта не привлекать испытательную лабораторию, а проводить все необходимые испытания самостоятельно. И затем подавать полученные результаты по обновленному продукту во ФСТЭК России.

Чем поможем

01
Оценим зрелость процессов разработки ПО
02
Выявим недостатки реализации процессов РБПО
03
Сформируем стратегию внедрения и развития процессов РБПО
04
Подготовим к сертификации процессов РБПО в соответствии с Приказом ФСТЭК России № 240

Схема работ

01
Определим целевое состояние жизненного цикла РБПО
02
Изучим и проанализируем существующий комплект документации, описывающий реализацию процессов РБПО
03
Обследуем процессы и конвейеры разработки ПО
04
Оценим глубину, качество и регулярность выполнения мероприятий, обеспечивающих безопасность программных продуктов
05
Выявим реализованные и необходимые к внедрению практики безопасной разработки для достижения целевого состояния жизненного цикла РБПО
06
Составим рекомендации по приведению в соответствие практик РБПО требованиям национального стандарта

Результаты

Отчет по результатам проведения аудита РБПО
Методическая поддержка в ходе проведения аудита
Рекомендации по трансформации процессов РБПО
Дорожная карта по внедрению и развитию процессов РБПО

Почему нам доверяют

Являемся активными участниками сообщества Центра компетенций в области РБПО, созданного под эгидой ФСТЭК России и ИСП РАН
Проводим испытания ПО с открытым исходным кодом в рамках деятельности Центра исследований безопасности системного ПО
Обучаем и развиваем будущее поколение специалистов по безопасности приложений
Выполняем научные исследования по безопасной разработке
Обладаем глубоким пониманием нюансов построения цикла безопасной разработки
Внедряем лучшие решения и технологии в области разработки безопасного ПО

Связанные услуги

Вебинары по теме

Статьи по теме

Оставьте заявку на консультацию

Введите свои данные
Выберите удобный способ связи
Кейсистемс-Безопасность Контакты:
Адрес: пр. М. Горького, д. 18Б 428000 Чебоксары,
Телефон:88003333872, Электронная почта: support@ksb-soft.ru
Регистрация