• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Магистратура 2026/2027

Разработка безопасного ПО

Статус: Курс обязательный (Системная и программная инженерия)
Когда читается: 2-й курс, 1 модуль
Охват аудитории: для своего кампуса
Язык: русский
Кредиты: 3
Контактные часы: 40

Программа дисциплины

Аннотация

Дисциплина рассматривает безопасную разработку программного обеспечения как объект инженерного и управленческого проектирования. Студенты сопоставляют российские и международные стандарты и методологии, анализируют текущее состояние процессов, проектируют целевой Secure SDLC, выбирают соразмерные методы контроля и получают проверяемые свидетельства. Основой дисциплины является индивидуальный проект, включающий практическую апробацию выбранных методов, одно обоснованное техническое или процессно-техническое улучшение, повторную проверку, решение о выпуске и программу развития на 6-12 месяцев. Курс ориентирован на будущих руководителей разработки, технических руководителей, руководителей проектов и сервисов, а также специалистов технологического консалтинга.
Цель освоения дисциплины

Цель освоения дисциплины

  • Сформировать способность проектировать, обосновывать и оценивать систему безопасной разработки программного обеспечения: интерпретировать стандарты и методологии, анализировать текущее состояние процессов, определять целевой Secure SDLC, выбирать соразмерные методы контроля, получать и интерпретировать свидетельства, организовывать взаимодействие участников, принимать решение о выпуске и планировать развитие процесса с учётом рисков, ресурсов и ограничений.
Планируемые результаты обучения

Планируемые результаты обучения

  • Студент различает стандарты требований, рамочные модели практик, модели зрелости, каталоги контрольных требований и внутренние регламенты; сравнивает их назначение и выбирает применимую основу для конкретной организации и продукта.
  • Студент описывает действующий жизненный цикл, выявляет разрывы, оценивает их существенность и определяет приоритеты улучшений с учётом рисков, ресурсов и ограничений.
  • Студент определяет область действия, категории продуктов, обязательные и риск-зависимые мероприятия, роли, полномочия, артефакты, контрольные точки, исключения и эскалацию.
  • Студент выбирает методы контроля, связывает их с угрозами, критичными свойствами и этапами жизненного цикла, объясняет ограничения и порядок обработки результатов.
  • Студент получает воспроизводимые результаты, выполняет триаж, реализует хотя бы одно техническое или процессно-техническое улучшение и подтверждает его повторной проверкой.
  • Студент объединяет свидетельства, исключения и остаточные риски, принимает обоснованное решение о выпуске, определяет метрики и формирует программу развития на 6-12 месяцев.
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Безопасная разработка как объект управления
  • Стандарты, методологии и анализ текущего состояния
  • Проектирование и организация целевого Secure SDLC
  • Технологический профиль и практическая апробация
  • Обоснование выпуска и развитие системы
Элементы контроля

Элементы контроля

  • неблокирующий ПЭ
    Индивидуальная промежуточная экспертиза концепции системы безопасной разработки выбранного программного продукта. Студент представляет организационный и технический контекст, обоснованный выбор методологической основы, модель текущего состояния и разрывов, проект целевого Secure SDLC, роли и контрольные точки, а также предварительный технологический профиль и план апробации.
  • неблокирующий ИП
    Индивидуальный проект объединяет методологическую, процессную, техническую и управленческую части дисциплины. Студент анализирует применимые методологии и текущее состояние, проектирует целевой Secure SDLC, формирует технологический профиль, выполняет практическую апробацию выбранных методов, реализует одно обоснованное техническое или процессно-техническое улучшение, проводит триаж и повторную проверку, принимает решение о выпуске и формирует программу развития на 6-12 месяцев. Оцениваются качество решений, доказательность анализа, воспроизводимость и связь свидетельств с управленческим решением.
  • неблокирующий Э
    Индивидуальная очная письменная работа по новому организационно-техническому кейсу. Необходимо выбрать методологическую основу, выявить существенные разрывы, предложить целевой набор мероприятий и распределение ответственности, выбрать методы контроля, интерпретировать результаты, определить блокирующие проблемы, принять решение о выпуске и установить ближайшие приоритеты развития.
Промежуточная аттестация

Промежуточная аттестация

  • 2026/2027 1st module
    0.5 * ИП + 0.2 * ПЭ + 0.3 * Э
Список литературы

Список литературы

Рекомендуемая основная литература

  • Мельников, В. П., Информационная безопасность. : учебник / В. П. Мельников, А. И. Куприянов, ; под ред. В. П. Мельникова. — Москва : КноРус, 2025. — 267 с. — ISBN 978-5-406-13756-7. — URL: https://book.ru/book/955528 (дата обращения: 09.12.2025). — Текст : электронный.

Рекомендуемая дополнительная литература

  • Казарин, О. В.  Надежность и безопасность программного обеспечения : учебник для вузов / О. В. Казарин, И. Б. Шубинский. — 2-е изд. — Москва : Издательство Юрайт, 2025. — 352 с. — (Высшее образование). — ISBN 978-5-534-19386-2. — Текст : электронный // Образовательная платформа Юрайт [сайт]. — URL: https://urait.ru/bcode/580669 (дата обращения: 02.07.2026).

Авторы

  • Буцкая Евгения Александровна
  • Силаев Юрий Владимирович