| Аннотацiя: | Кибербезопасность любого продукта непосредственно связана с безопасностью среды, используемой для его создания, а также обеспечивается его свойствами и процессами разработки. В статье описан предлагаемый подход к разработке кибербезопасных приложений путем создания и имплементации процесса обеспечения информационной безопасности (ИБ) в компании-разработчике. Процесс обеспечения ИБ рассматривается как важный бизнес-процесс, входами которого являются ресурсы компании, а выходом - безопасный продукт, удовлетворяющий требованиям заказчика. Этот процесс должен разрабатываться с учетом других бизнес процессов компании, в рамках системы менеджмента качеством (СМК). Процесс обеспечения ИБ осуществляется с учетом множества внешних и внутренних факторов. Безопасная среда разработки является важным фактором разработки приложения. В статье рассмотрен пример создания среды в рамках специальной СМК Nuclear Quality Assurance (NQA). |