19 сентября 2025

19.09.2025 опубликован приказ ФСТЭК России от 30.06.2025 №230 «О внесении изменений в Порядок проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утверждённый приказом ФСТЭК России от 01.12.2023 г. №240».


Большая часть поправок связана с обновлением ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Включены требования к содержанию руководства по безопасной разработке ПО, проверке артефактов реализации процессов безопасной разработки.


Ещё по теме

  1. 01 11.08.2026 опубликован приказ Федеральной службы по техническому и экспортному контролю от 08.05.2026 № 137 «О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 11 апреля 2025 г. № 117».
  2. 02 07.08.2026 ФСТЭК России утвердила Методический документ от 07.08.2026 «Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  3. 03 28.07.2026 ФСТЭК России опубликовал информационное сообщение от 16.07.2026 № 240/24/4974 «О применении Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении».
  4. 04 27.07.2026 ФСТЭК России опубликовала проект национального стандарта ГОСТ Р «Защита информации. Информационный ресурс служебных баз данных средств защиты информации. Общие положения».
  5. 05 24.07.2026 опубликован проект приказа ФСТЭК России «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
  6. 06 23.07.2026 ФСТЭК России опубликовала проект национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта. Общие требования».
  7. 07 22.05.2026 ФСТЭК России опубликованы «Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"».
  8. 08 04.06.2026 ФСТЭК России опубликовано информационное сообщение от 28.05.2026 №240/24/3693 «Об утверждении Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении».
  9. 09 22.05.2026 ФСТЭК России опубликован проект методического документа «Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  10. 10 16.04.2026 опубликован проект приказа ФСТЭК России «О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 11.04.2025 №117».
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»