28 октября 2024

28.10.2024 опубликован приказ Росстандарта от 24.10.2024 №1504-ст «Об утверждении национального стандарта ГОСТ Р 56939-2024 "Защита информации. Разработка безопасного программного обеспечения. Общие требования"».


Стандарт вступает в силу с 20.12.2024, взамен ГОСТ Р 56939-2016. Он устанавливает общие требования к содержанию и порядку выполнения работ, связанных с созданием безопасного программного обеспечения и устранением его выявленных недостатков, в том числе уязвимостей. ГОСТ Р 56939-2024 предназначен для разработчиков и производителей ПО, а также для организаций, выполняющих оценку соответствия процессов разработки ПО положениям настоящего стандарта.

Ещё по теме

  1. 01 11.08.2026 опубликован приказ Федеральной службы по техническому и экспортному контролю от 08.05.2026 № 137 «О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 11 апреля 2025 г. № 117».
  2. 02 07.08.2026 ФСТЭК России утвердила Методический документ от 07.08.2026 «Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  3. 03 28.07.2026 ФСТЭК России опубликовал информационное сообщение от 16.07.2026 № 240/24/4974 «О применении Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении».
  4. 04 27.07.2026 ФСТЭК России опубликовала проект национального стандарта ГОСТ Р «Защита информации. Информационный ресурс служебных баз данных средств защиты информации. Общие положения».
  5. 05 24.07.2026 опубликован проект приказа ФСТЭК России «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
  6. 06 23.07.2026 ФСТЭК России опубликовала проект национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта. Общие требования».
  7. 07 22.05.2026 ФСТЭК России опубликованы «Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"».
  8. 08 04.06.2026 ФСТЭК России опубликовано информационное сообщение от 28.05.2026 №240/24/3693 «Об утверждении Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении».
  9. 09 22.05.2026 ФСТЭК России опубликован проект методического документа «Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  10. 10 16.04.2026 опубликован проект приказа ФСТЭК России «О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 11.04.2025 №117».
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»