Содержание

Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405

Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405

Федеральная служба по техническому и экспортному контролю
Информационное сообщение от 9 октября 2025 г. № 240/24/5405
О внесении изменений в порядок проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденный приказом ФСТЭК России от 1 декабря 2023 г. № 240.

Приказом Федерального агентства по техническому регулированию и метрологии от 24 октября 2024 г. № 1504-ст утвержден и введен в действие национальный стандарт Российской Федерации ГОСТ Р 56939-2024 "Защита информации. Разработка безопасного программного обеспечения. Общие требования" (далее — ГОСТ 56939-2024) взамен отмененного национального стандарта Российской Федерации ГОСТ Р 56939-2016 "Защита информации. Разработка безопасного программного обеспечения. Общие требования", утвержденного и введенного в действие приказом Федерального агентства по техническому регулированию и метрологии от 1 июня 2016 г. № 458-ст.

Приказом ФСТЭК России от 30 июня 2025 г. № 230 (зарегистрирован Минюстом России 18 сентября 2025 г. N 83573) внесены изменения в Порядок проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденный приказом ФСТЭК России от 1 декабря 2023 г. № 240 (далее — Порядок), в части сертификации процессов безопасной разработки программного обеспечения средств защиты информации на соответствие требованиям ГОСТ Р 56939-2024.

Таким образом, при сертификации процессов безопасной разработки программного обеспечения средств защиты информации необходимо руководствоваться требованиями ГОСТ Р 56939-2024.

Обновленная редакция Порядка размещена на официальном сайте ФСТЭК России www.fstec.ru в подразделе "Сертификация. Специальные нормативные и методические документы".

Похожие новости

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного...

Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная...

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была...

Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы

За два дня работы конференцию посетили около 2000 человек, включая представителей академического сообщества,...

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.