您当前的位置:首页>国家标准>GB/T 39412-2020 信息安全技术代码安全审计规范

GB/T 39412-2020 信息安全技术代码安全审计规范

资料类别:国家标准

文档格式:PDF电子版

文件大小:2.57 MB

资料语言:中文

更新时间:2021-11-08 14:42:41



推荐标签: 安全 规范 信息安全 信息 技术 审计 代码 39412

内容简介

GB/T 39412-2020 信息安全技术代码安全审计规范 GB/T 39412-2020
信息安全技术代码安全审计规范
Information security technology—Audit specification of code security
2021-06-01 实施
2020-11-19发布
前 言
本标准按照 GB/T 1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。
1 范围
本标准规定了代码安全的审计过程以及安全功能缺陷、代码实现安全缺陷、资源使用安全触陷,环境安全缺陷等典型审计指标及对应的证实方法。
本标准适用于指导代码安全审计相关工作。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T15272—1994 程序设计语言C
GB/T 25069 信息安全技术 术语
GB/T35273—2020 信息安全技术 个人信息安全规范
3 术语、定义和缩略语
3.1 术语和定义
GB/T15272—1994、GB/T25069和GB/T 35273-2020界定的以及下列术语和定义适用于本文件。
3.1.1
代码安全审计 code security audit
对代码进行安全分析,以发现代码安全缺陷或违反代码安全规范的动作。
3.1.2
安全缺陷 security defect
代码中存在的某种破坏软件安全能力的问题、错误。
 
上一章:GB/T 39422-2020 木结构销槽承压强度及钉连接承载力特征值确定方法 下一章:GB/T 39413-2020 北斗卫星导航系统信号模拟器性能要求及测试方法

相关文章

GB/T 39412-2020 信息安全技术代码安全审计规范 YD/T 3447-2019 联网软件源代码安全审计规范 YD/T 3447-2019 联网软件源代码安全审计规范 GB/T 38566-2020 军民通用资源信息代码的安全转换与防伪技术规范 GB/T 37941-2019 信息安全技术工业控制系统网络审计产品安全技术要求 GB/T 25066-2020 信息安全技术信息安全产品类别与代码 GB/T 30283-2022 信息安全技术 信息安全服务 分类与代码 GA/T 913-2019 信息安全技术数据库安全审计产品安全技术要求