Компетенция РБПО: с чего начать

Кругозор

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Технические директора, программисты, тимлиды, руководители и все остальные, от кого может потребоваться участие во внедрении в компании процессов безопасной разработки ПО.

Тезисы

С 2026 году компании будут активнее внедрять процессы безопасной разработки. Это связано с вступлением в силу приказа ФСТЭК №117, который в свою очередь ссылается на ГОСТ Р 56939-2024 — Разработка безопасного программного обеспечения (РБПО). Что делать, если вы столкнулись или, скорее всего, столкнётесь с этой темой, но не знаете, как к ней подступить? Приходите на доклад, где расскажу, с чего можно начать, и приведу 100500 ссылок на полезные материалы, инструменты и т. д. Эта информация также поможет создать в ваших матрицах компетенций раздел, посвящённый РБПО.

Андрей Карпов более 18 лет занимается темой статического анализа кода и качества программного обеспечения. Автор большого количества статей, посвящённых написанию качественного кода на языке C++. Один из основателей проекта PVS-Studio. Долгое время являлся CTO компании и занимался разработкой С++ ядра анализатора. Основная деятельность на данный момент — управление командами, обучение сотрудников и DevRel деятельность.

Видео