Содержание

Большое обновление «РБПО.рф»: на портале опубликованы первые комплекты типовых документов по безопасной разработке

Большое обновление «РБПО.рф»: на портале опубликованы первые комплекты типовых документов по безопасной разработке

Большое обновление «РБПО.рф»: на портале опубликованы первые комплекты типовых документов по безопасной разработке. Материалы доступны для скачивания в разделе «Экспертам» после регистрации.

На сайте «РБПО.рф» впервые опубликованы проекты типовых документов по безопасной разработке. Материалы основаны на опыте практического внедрения РБПО и учитывают положения отраслевых стандартов. Это позволит организациям использовать их при внедрении процессов РБПО как в рамках общих требований, так и при подготовке к сертификации процессов и ПО по требованиям ФСТЭК России.

Новые материалы охватывают следующие процессы РБПО:

  • Моделирование угроз и разработка описания поверхности атаки;
  • Статический анализ;
  • Использование инструментов композиционного анализа;
  • Проверка кода на предмет внедрения вредоносного кода через цепочки поставок.

Комплекты документов подготовлены коллективом экспертов Центра компетенций ФСТЭК России и ИСП РАН в рамках проекта «Унифицированная среда разработки безопасного отечественного ПО». Документы согласованы с руководством ФСТЭК России и могут использоваться как практическая основа для организаций, внедряющих процессы РБПО, при:

  • подготовке к сертификации процессов безопасной разработки;
  • сертификации средств защиты информации;
  • выполнении требований к РБПО в ОКИИ и ГИС;
  • формировании внутренних требований к безопасной разработке ПО.

Для получения доступа к разделу «Экспертам» необходимо подать заявку через форму «Оставить заявку на регистрацию» на странице раздела или по кнопке «Войти» в правом верхнем углу сайта. После этого на указанный адрес электронной почты будет направлена инструкция по дальнейшей регистрации.

Центр компетенций ФСТЭК России и ИСП РАН продолжит развитие ресурса «РБПО.рф» и публикацию новых комплектов типовых документов. Информация о значимых обновлениях будет размещаться в разделе «Новости».

Ключевые слова

Похожие новости

Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»
Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей...

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного...

Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная...

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была...

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.