Кроме ГОСТ Р 56938-2016, о
котором я писал в предыдущем посте, в тот же день, 1.06.2016 г утвержден еще один давно
обещанный ФСТЭК ГОСТ: ГОСТ Р 56939-2016 «Защита
информации. Разработка безопасного программного обеспечения. Общие требования».
Целью стандарта является предотвращение
появления и устранение уязвимостей программного обеспечения, возникающих в
процессе его разработки. ГОСТ «устанавливает общие требования к содержанию и
порядку выполнения работ, связанных с созданием безопасного (защищенного) ПО и
формированием среды обеспечения оперативного устранения выявленных
пользователями ошибок ПО и уязвимостей программы».