Цели 21-го процесса ГОСТ Р 56939-2024:
Обеспечение защиты ПО, в том числе документации ПО, от угроз, возникающих в процессе передачи ПО пользователю.
Этот раздел о том, что нужно навести порядок с подготовкой дистрибутива, его хранением и передачей пользователю.
Например, меры защитят от того, чтобы кто-то в компании подменил дистрибутив. Это реализуется за счёт того, что:
• в регламенте прописаны обязанности и роли сотрудников. На основе этого будет построена политика прав доступа к хранилищам дистрибутивов;
• пользователям должна быть предоставлена процедура проверки подлинности ПО (обновлений ПО).
Описание 21-го процесса, пожалуй, получится самым коротким. Не знаю, что интересного про него написать, а просто пересказывать требования и артефакты не вижу смысла. Тогда уж лучше сразу ГОСТ смотреть. В Интернете по этой теме тоже ничего не находится. Странно даже. Попадаются статьи про "безопасные цепочки поставок", но это относится к 16 и 17 процессу.
Постараемся найти кого-то для цикла "РБПО за 25 вебинаров", кто раскроет эту тему. Иначе придётся импровизировать :)
P.S. Кстати, сегодня будет "Процесс 13. Обеспечение безопасности сборочной среды программного обеспечения". 16:00 по МСК.
