Продолжим читать девятый раздел ГОСТ Р 56939-2024. Требования к реализации: 5.9.2.1 Разработать регламент проведения экспертизы исходного кода ПО. На языке программистов: разработать порядок и чек-листы проведения обзоров кода (code review). Скорее всего, практика обзоров кода так или иначе уже существует в вашей компании, а с внедрением РБПО просто пришло время её формализовать, сделать более чёткой/строгой и обязательной. 5.9.2.2 Проводить экспертизу определенных областей кода ПО (в первую очередь для модулей (компонентов) ПО, составляющих поверхность атаки) в соответствии с регламентом проведения экспертизы исходного кода ПО. Очевидный, но от этого не менее важный пункт, что надо процесс не только разработать, но и внедрить его регулярное выполнение. Надеюсь, с этим сложностей быть не должно, поскольку code review — одна из старейших базовых практик написания качественного кода. Неформальные процедуры обзоров передавались от человека человеку в общей культуре программирования задол
РБПО-050. Процесс 9 — Экспертиза исходного кода (часть 2/3)
13 августа 202513 авг 2025
1
1 мин