РБПО-037. Процесс 4 — Управление конфигурацией программного обеспечения
Цели четвёртого процесса по ГОСТ Р 56939-2024: 5.4.1.1 Осуществление уникальной идентификации ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации). 5.4.1.2 Контроль реализации изменений ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации). Для небольших компаний с одним-двумя проектами под одну платформу перый пункт может смотреться избыточным. Нумеруем релизы и всё...
10 часов назад
Безопасность цепочки поставок программного обеспечения
Обеспечение безопасности цепочек поставок программного обеспечения стало первостепенным фактором при разработке программного продукта, наряду с кодированием и конвейерами непрерывной интеграции и непрерывной доставки (CI/CD). Слишком много уязвимостей было незаметно внедрено в программные продукты, что привело к катастрофическим нарушениям, поэтому мы, добросовестные разработчики, не можем относиться к безопасности цепочек поставок как к чему-то второстепенному. Основные практики и принципы, изложенные...