НПА и ГОСТы

Методическая рекомендация № 2026-03-014 | Уровень критичности: 3

Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка: Отсутствие поддержки разработчиком безопасности эксплуатируемых СЗИ, в том числе устранения известных уязвимостей программных компонентов СЗИ.


Подробнее
Методическая рекомендация № 2026-03-013 | Уровень критичности: 3

Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная инвентаризация реализуемых средством защиты информации (далее - СЗИ) ФБ, недостаточный объем тестирования реализующего ФБ программного кода.


Подробнее
Методическая рекомендация № 2025-09-012

Алгоритм представления перечня заимствованных программных компонентов с открытым исходным кодом (далее - SBOM).


Подробнее
Методическая рекомендация № 2025-07-011 | Уровень критичности: 3

Область: Инструментальный анализ. Тип недостатка: Необоснованный выбор инструментов, в том числе инструментов статического анализа исходного кода, для выстраивания и выполнения процессов РБПО.


Подробнее
Методическая рекомендация № 2025-07-010 | Уровень критичности: 3

Область: Фаззинг-тестирование. Тип недостатка: Применение средств фаззинг-тестирования, не реализующих генетические алгоритмы фаззинг-тестирования (в том числе за счет инструментирования тестируемого кода).


Подробнее
Методическая рекомендация № 2025-05-009 | Уровень критичности: 2

Область: Фаззинг-тестирование. Тип недостатка: Игнорирование необходимости анализа сэмплов, приведших к зависанию фаззинг-цели.


Подробнее
Методическая рекомендация № 2025-05-008 | Уровень критичности: 2

Область: Статический анализ. Тип недостатка: Недостаточное обоснование размеченных предупреждений о потенциальных уязвимостях кода, полученных от статического анализатора.


Подробнее
Методическая рекомендация № 2025-04-007 | Уровень критичности: 3

Область: Фаззинг-тестирование. Тип недостатка: Отсутствие путей выполнения программы, обнаруженных фаззером.


Подробнее
ГОСТ 71206-2024

Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С/С++. Общие требования.

ГОСТ 71207-2024

Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования.

ГОСТ 56939-2024

Защита информации. Разработка безопасного программного обеспечения. Общие требования.

Проект национального стандарта ГОСТ Р

Защита информации. Разработка безопасного программного обеспечения. Композиционный анализ программного обеспечения. Общие требования.

Информационное сообщение ФСТЭК России от 28 мая 2026 г. № 240/24/369

В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085, ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

Требования. Утверждены приказом ФСТЭК России от 11 апреля 2025 г. № 117

О защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений.

Приказ ФСТЭК России от 25 декабря 2017 г. № 239
Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры российской федерации.

На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.