Содержание
10.06.2026

ФСТЭК России опубликовала выписку из новой Методики выявления уязвимостей и недекларированных возможностей в ПО

ФСТЭК России опубликовала выписку из новой Методики выявления уязвимостей и недекларированных возможностей в ПО

На официальном сайте ФСТЭК России опубликована выписка из новой редакции методического документа «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждённой 12 мая 2026 года.

Методика определяет порядок проведения исследований по выявлению уязвимостей и недекларированных возможностей в программном обеспечении. Она ориентирована на проведение исследований испытательными лабораториями и разработчиками в рамках сертификационных испытаний программных и программно-аппаратных средств защиты информации, защищённых программных и программно-технических средств, а также при внесении изменений в ранее сертифицированные средства.

Разработчикам программного обеспечения также рекомендуется использовать положения Методики при организации внутренних процессов жизненного цикла ПО в соответствии с ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

Публикация выписки делает общедоступной часть положений Методики и позволяет использовать их организациям, заинтересованным в совершенствовании процессов безопасной разработки программного обеспечения.

Подробнее об утверждении и применении Методики сообщается в информационных сообщениях ФСТЭК России от 28 мая 2026 г. № 240/24/3693 и от 16 июля 2026 г. № 240/24/4974.

Источник: ФСТЭК России

Похожие новости

Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
03.09.2026
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги

Портал РБПО.рф приглашает экспертов организаций, внедряющих и обеспечивающих практики разработки безопасного...

Информационное сообщение ФСТЭК России от 21 августа 2026 г.
Информационное сообщение ФСТЭК России от 21 августа 2026 г.

На сайте реестров ФСТЭК России размещены обновленные сертифицированные средства защиты информации и ...

На сайте опубликованы типовые документы по динамическому анализу
19.08.2026
На сайте опубликованы типовые документы по динамическому анализу

В разделе «Экспертам» опубликован новый комплект материалов, посвящённый организации процесса динамического...

Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного...

Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.