Общие требования к защите от угроз на стадиях, связанных с разработкой АБС
На стадиях,
связанных с разработкой АБС (определение
требований заинтересованных сторон,
анализ требований, архитектурное
проектирование, реализация, интеграция и
верификация, поставка, ввод в действие),
разработчиком должна быть обеспечена защита от
угроз:
неверной формулировки требований к АБС;
выбора
неадекватной модели ЖЦ АБС, в том числе
неадекватного выбора процессов ЖЦ и вовлеченных
в них участников;
принятия неверных проектных решений;
внесения разработчиком дефектов на уровне
архитектурных решений;
внесения разработчиком недокументированных
возможностей в АБС;
неадекватной (неполной, противоречивой,
некорректной и пр.) реализации
требований к АБС;
разработки некачественной документации;
сборки
АБС разработчиком/производителем с
нарушением требований,что приводит к
появлению недокументированных возможностей
в АБС либо к неадекватной реализации требований;
неверного
конфигурирования АБС;
приемки
АБС, не отвечающей требованиям заказчика;
внесения
недокументированных возможностей в
АБС в процессе проведения
приемочных испытаний
посредством недокументированных
возможностей функциональных тестов и тестов ИБ.
(Стандарт Банка России СТО БР ИББС-1.0-2006
"Обеспечение информационной безопасности
организаций банковской системы Российской
Федерации. Общие положения", п.8.2.3.5)
(принят и введен в действие распоряжением Банка
России от 26.01.2006. N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510