Цели девятого процесса по ГОСТ Р 56939-2024: Обеспечение соответствия исходного кода ПО предъявляемым к нему требованиям. Хотя это явно не сказано в стандарте, но, как я понимаю, здесь подразумевают три схожих, но не идентичных направления работ. Первый вид работ — экспертиза кода, создаваемого в компании штатными разработчиками. Другими словами, это классические обзоры кода (code review), только более упорядоченные, чем обычно это бывает при разработке ПО. Именно к этому относятся артефакты из п 5.9.3., такие как "описание основных проверок (например сценариев, шаблонов, чек-листов) и т.д. К этой теме я вернусь в следующей части. Про второй и третий вид работ говорит вот этот комментарий: Требования настоящего подраздела затрагивают анализ исходного кода ПО разработчиком, непосредственно не участвовавшем в разработке анализируемого кода ПО, а также анализ кода ПО, для которого отсутствуют инструменты статического анализа или результаты их работы нуждаются в подтверждении. Второй вид р
РБПО-049. Процесс 9 — Экспертиза исходного кода (часть 1/3)
12 августа 202512 авг 2025
2 мин