495989401 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC TR 24772-2-2020 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 2: Ada Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 2: Ada

Загрузка документа...

Доступ к полной версии документа ограничен

Название документа
ISO/IEC TR 24772-2-2020 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 2: Ada Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 2: Ada
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC TR 24772-2-2020» предназначен для предоставления рекомендаций по избежанию уязвимостей в языках программирования, в данном случае — в языке Ada. Он разработан с целью повышения безопасности программного обеспечения, созданного с использованием этой технологии. Сферой применения данного документа являются организации, разрабатывающие системы, где важна безопасность, такие как финансы, авиация и системы управления.

Ключевые аспекты, регламентируемые в документе, охватывают методы проверки кода, параметры оценки безопасности и требования к реализации безопасных практик программирования. Документ предоставляет детальные процедуры, которые помогают разработчикам идентифицировать и устранять уязвимости на различных стадиях жизненного цикла разработки программного обеспечения. Эти рекомендации направлены на снижение вероятности возникновения уязвимостей и повышение устойчивости приложений к атакам.

Среди важных технических деталей документа можно выделить условия тестирования программных решений, классификацию возможных уязвимостей и измеряемые величины, которые могут быть использованы для оценки безопасности. Так, документ призывает к внедрению методов статического и динамического анализа кода, что позволяет выявлять потенциально опасные конструкции и улучшать общее качество программных продуктов. Эти рекомендации основаны на лучших практиках и исследованиях в области разработки программного обеспечения.

Целевая аудитория данного документа включает производителей программного обеспечения, лаборатории, занимающиеся тестированием, и контролирующие органы, которые ответственны за безопасность систем. Документ может быть использован как основа для создания обучающих программ для разработчиков, а также для повышения стандартов безопасности в организациях. Внешние аудитории, такие как регуляторные органы, также могут использовать его для оценки соблюдения стандартов безопасности в области разработки ПО.

Практическое значение стандарта заключается в его прямом влиянии на безопасность и качество разрабатываемых программных систем. Следование рассматриваемым в документе рекомендациям способствует защите от вредоносных атак, повышению надежности продуктов и улучшению совместимости программного обеспечения. В стандарте также перечислены изменения и дополнения, которые касаются последних тенденций в области информационной безопасности, что позволяет поддерживать его актуальность.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC TR 24772-1-2019 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 1: Language-independent guidance Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 1: Руководство, независимое от языка PDF ISO/IEC TR 24766-2009 Information technology - Systems and software engineering - Guide for requirements engineering tool capabilities Информационные технологии - Системы и программное обеспечение инженерии - Руководство по возможностям инструментов инженерии требований PDF PD ISO/IEC TR 24754-2-2011 Information technology - Document description and processing languages - Minimum requirements for specifying document rendering systems - Part 2: Formatting specifications for document rendering systems Информационные технологии - Описание и обработка документов и языков — Минимальные требования к указанию систем отображения документов — Часть 2: Форматные спецификации для систем отображения документов PDF ISO/IEC TR 24772-3-2020 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 3: C Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 3: C PDF PD ISO/IEC TR 27016-2014 Information technology — Security techniques — Information security management — Organizational economics Информационные технологии — Техники безопасности — Управление информационной безопасностью — Организационная экономика PDF PD ISO/IEC TR 27019-2013 Information technology — Security techniques — Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry Информационные технологии — Техники безопасности — Руководящие указания по управлению информационной безопасностью на основе ISO/IEC 27002 для систем управления процессами, специфичных для отрасли энергетики