ФСТЭК России опубликовала выписку из новой Методики выявления уязвимостей и недекларированных возможностей в ПО

На официальном сайте ФСТЭК России опубликована выписка из новой редакции методического документа «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждённой 12 мая 2026 года.
Методика определяет порядок проведения исследований по выявлению уязвимостей и недекларированных возможностей в программном обеспечении. Она ориентирована на проведение исследований испытательными лабораториями и разработчиками в рамках сертификационных испытаний программных и программно-аппаратных средств защиты информации, защищённых программных и программно-технических средств, а также при внесении изменений в ранее сертифицированные средства.
Разработчикам программного обеспечения также рекомендуется использовать положения Методики при организации внутренних процессов жизненного цикла ПО в соответствии с ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Публикация выписки делает общедоступной часть положений Методики и позволяет использовать их организациям, заинтересованным в совершенствовании процессов безопасной разработки программного обеспечения.
Подробнее об утверждении и применении Методики сообщается в информационных сообщениях ФСТЭК России от 28 мая 2026 г. № 240/24/3693 и от 16 июля 2026 г. № 240/24/4974.
Источник: ФСТЭК России











