Содержание
27.10.2025

Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405

Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405

Федеральная служба по техническому и экспортному контролю
Информационное сообщение от 9 октября 2025 г. № 240/24/5405
О внесении изменений в порядок проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденный приказом ФСТЭК России от 1 декабря 2023 г. № 240.

Приказом Федерального агентства по техническому регулированию и метрологии от 24 октября 2024 г. № 1504-ст утвержден и введен в действие национальный стандарт Российской Федерации ГОСТ Р 56939-2024 "Защита информации. Разработка безопасного программного обеспечения. Общие требования" (далее — ГОСТ 56939-2024) взамен отмененного национального стандарта Российской Федерации ГОСТ Р 56939-2016 "Защита информации. Разработка безопасного программного обеспечения. Общие требования", утвержденного и введенного в действие приказом Федерального агентства по техническому регулированию и метрологии от 1 июня 2016 г. № 458-ст.

Приказом ФСТЭК России от 30 июня 2025 г. № 230 (зарегистрирован Минюстом России 18 сентября 2025 г. N 83573) внесены изменения в Порядок проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденный приказом ФСТЭК России от 1 декабря 2023 г. № 240 (далее — Порядок), в части сертификации процессов безопасной разработки программного обеспечения средств защиты информации на соответствие требованиям ГОСТ Р 56939-2024.

Таким образом, при сертификации процессов безопасной разработки программного обеспечения средств защиты информации необходимо руководствоваться требованиями ГОСТ Р 56939-2024.

Обновленная редакция Порядка размещена на официальном сайте ФСТЭК России www.fstec.ru в подразделе "Сертификация. Специальные нормативные и методические документы".

Похожие новости

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была...

Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы

За два дня работы конференцию посетили около 2000 человек, включая представителей академического сообщества,...

Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ

9 декабря 2025 г. в рамках Открытой конференции ИСП РАН успешно завершилось открытое итоговое совещание...

Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»

В рамках открытой конференции ИСП РАН состоялся круглый стол «Разработка безопасного ПО в финансовом...

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
«Базис» и ИСП РАН при поддержке «Фобос-НТ» обнаружили уязвимости в популярном открытом ПО виртуализации
«Базис» и ИСП РАН при поддержке «Фобос-НТ» обнаружили уязвимости в популярном открытом ПО виртуализации
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.