Магистратура
2026/2027




Разработка безопасного ПО
Статус:
Курс обязательный (Системная и программная инженерия)
Кто читает:
Департамент программной инженерии
Где читается:
Факультет компьютерных наук
Когда читается:
2-й курс, 1 модуль
Охват аудитории:
для своего кампуса
Преподаватели:
Силаев Юрий Владимирович
Язык:
русский
Кредиты:
3
Контактные часы:
40
Программа дисциплины
Аннотация
Дисциплина рассматривает безопасную разработку программного обеспечения как объект инженерного и управленческого проектирования. Студенты сопоставляют российские и международные стандарты и методологии, анализируют текущее состояние процессов, проектируют целевой Secure SDLC, выбирают соразмерные методы контроля и получают проверяемые свидетельства. Основой дисциплины является индивидуальный проект, включающий практическую апробацию выбранных методов, одно обоснованное техническое или процессно-техническое улучшение, повторную проверку, решение о выпуске и программу развития на 6-12 месяцев. Курс ориентирован на будущих руководителей разработки, технических руководителей, руководителей проектов и сервисов, а также специалистов технологического консалтинга.
Цель освоения дисциплины
- Сформировать способность проектировать, обосновывать и оценивать систему безопасной разработки программного обеспечения: интерпретировать стандарты и методологии, анализировать текущее состояние процессов, определять целевой Secure SDLC, выбирать соразмерные методы контроля, получать и интерпретировать свидетельства, организовывать взаимодействие участников, принимать решение о выпуске и планировать развитие процесса с учётом рисков, ресурсов и ограничений.
Планируемые результаты обучения
- Студент различает стандарты требований, рамочные модели практик, модели зрелости, каталоги контрольных требований и внутренние регламенты; сравнивает их назначение и выбирает применимую основу для конкретной организации и продукта.
- Студент описывает действующий жизненный цикл, выявляет разрывы, оценивает их существенность и определяет приоритеты улучшений с учётом рисков, ресурсов и ограничений.
- Студент определяет область действия, категории продуктов, обязательные и риск-зависимые мероприятия, роли, полномочия, артефакты, контрольные точки, исключения и эскалацию.
- Студент выбирает методы контроля, связывает их с угрозами, критичными свойствами и этапами жизненного цикла, объясняет ограничения и порядок обработки результатов.
- Студент получает воспроизводимые результаты, выполняет триаж, реализует хотя бы одно техническое или процессно-техническое улучшение и подтверждает его повторной проверкой.
- Студент объединяет свидетельства, исключения и остаточные риски, принимает обоснованное решение о выпуске, определяет метрики и формирует программу развития на 6-12 месяцев.
Содержание учебной дисциплины
- Безопасная разработка как объект управления
- Стандарты, методологии и анализ текущего состояния
- Проектирование и организация целевого Secure SDLC
- Технологический профиль и практическая апробация
- Обоснование выпуска и развитие системы
Элементы контроля
- ПЭИндивидуальная промежуточная экспертиза концепции системы безопасной разработки выбранного программного продукта. Студент представляет организационный и технический контекст, обоснованный выбор методологической основы, модель текущего состояния и разрывов, проект целевого Secure SDLC, роли и контрольные точки, а также предварительный технологический профиль и план апробации.
- ИПИндивидуальный проект объединяет методологическую, процессную, техническую и управленческую части дисциплины. Студент анализирует применимые методологии и текущее состояние, проектирует целевой Secure SDLC, формирует технологический профиль, выполняет практическую апробацию выбранных методов, реализует одно обоснованное техническое или процессно-техническое улучшение, проводит триаж и повторную проверку, принимает решение о выпуске и формирует программу развития на 6-12 месяцев. Оцениваются качество решений, доказательность анализа, воспроизводимость и связь свидетельств с управленческим решением.
- ЭИндивидуальная очная письменная работа по новому организационно-техническому кейсу. Необходимо выбрать методологическую основу, выявить существенные разрывы, предложить целевой набор мероприятий и распределение ответственности, выбрать методы контроля, интерпретировать результаты, определить блокирующие проблемы, принять решение о выпуске и установить ближайшие приоритеты развития.
Список литературы
Рекомендуемая основная литература
- Мельников, В. П., Информационная безопасность. : учебник / В. П. Мельников, А. И. Куприянов, ; под ред. В. П. Мельникова. — Москва : КноРус, 2025. — 267 с. — ISBN 978-5-406-13756-7. — URL: https://book.ru/book/955528 (дата обращения: 09.12.2025). — Текст : электронный.
Рекомендуемая дополнительная литература
- Казарин, О. В. Надежность и безопасность программного обеспечения : учебник для вузов / О. В. Казарин, И. Б. Шубинский. — 2-е изд. — Москва : Издательство Юрайт, 2025. — 352 с. — (Высшее образование). — ISBN 978-5-534-19386-2. — Текст : электронный // Образовательная платформа Юрайт [сайт]. — URL: https://urait.ru/bcode/580669 (дата обращения: 02.07.2026).