НПА и ГОСТы

Методическая рекомендация № 2026-03-014 | Уровень критичности: 3

Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка: Отсутствие поддержки разработчиком безопасности эксплуатируемых СЗИ, в том числе устранения известных уязвимостей программных компонентов СЗИ.


Подробнее
Методическая рекомендация № 2026-03-013 | Уровень критичности: 3

Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная инвентаризация реализуемых средством защиты информации (далее - СЗИ) ФБ, недостаточный объем тестирования реализующего ФБ программного кода.


Подробнее
Методическая рекомендация № 2025-09-012

Алгоритм представления перечня заимствованных программных компонентов с открытым исходным кодом (далее - SBOM).


Подробнее
Методическая рекомендация № 2025-07-011 | Уровень критичности: 3

Область: Инструментальный анализ. Тип недостатка: Необоснованный выбор инструментов, в том числе инструментов статического анализа исходного кода, для выстраивания и выполнения процессов РБПО.


Подробнее
Методическая рекомендация № 2025-07-010 | Уровень критичности: 3

Область: Фаззинг-тестирование. Тип недостатка: Применение средств фаззинг-тестирования, не реализующих генетические алгоритмы фаззинг-тестирования (в том числе за счет инструментирования тестируемого кода).


Подробнее
Методическая рекомендация № 2025-05-009 | Уровень критичности: 2

Область: Фаззинг-тестирование. Тип недостатка: Игнорирование необходимости анализа сэмплов, приведших к зависанию фаззинг-цели.


Подробнее
Методическая рекомендация № 2025-05-008 | Уровень критичности: 2

Область: Статический анализ. Тип недостатка: Недостаточное обоснование размеченных предупреждений о потенциальных уязвимостях кода, полученных от статического анализатора.


Подробнее
Методическая рекомендация № 2025-04-007 | Уровень критичности: 3

Область: Фаззинг-тестирование. Тип недостатка: Отсутствие путей выполнения программы, обнаруженных фаззером.


Подробнее
ГОСТ 71206-2024

Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С/С++. Общие требования.

ГОСТ 71207-2024

Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования.

ГОСТ 56939-2024

Защита информации. Разработка безопасного программного обеспечения. Общие требования.

Приказ ФСТЭК 239 от 25 декабря 2017 г.
Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры российской федерации.
Требования. Утверждены приказом ФСТЭК России от 11 апреля 2025 г. № 117

О защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений.

Методика ВУ и НДВ от 10 февраля 2021 г. № 240/24/647

В целях повышения эффективности и качества проведения исследований по выявлению уязвимостей ФСТЭК России разработана и утверждена 25 декабря 2020 г. новая редакция Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении. Методика предназначена для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию программных, программно-технических средств технической защиты информации, средств обеспечения безопасности информационных технологий, включая защищённые средства обработки информации (далее - средства), заявителей на осуществление сертификации, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств на соответствие обязательным требованиям по безопасности информации. С 1 апреля 2021 г. испытания программного обеспечения по выявлению уязвимостей и недекларированных возможностей должны проводиться в соответствии с Методикой.

Проект национального стандарта ГОСТ Р

Защита информации. Разработка безопасного программного обеспечения. Композиционный анализ программного обеспечения. Общие требования.


На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.