Законодательство РФ

"Перечень нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ и (или) оказания услуг, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171" (утв. ФСТЭК России 10.12.2024)

Утверждено

ФСТЭК России

10 декабря 2024 г.

ПЕРЕЧЕНЬ

НОРМАТИВНЫХ ПРАВОВЫХ АКТОВ, МЕТОДИЧЕСКИХ ДОКУМЕНТОВ

И НАЦИОНАЛЬНЫХ СТАНДАРТОВ, НЕОБХОДИМЫХ ДЛЯ ВЫПОЛНЕНИЯ

РАБОТ И (ИЛИ) ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ ПОЛОЖЕНИЕМ

О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ

СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ, УТВЕРЖДЕННЫМ

ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ

ОТ 3 МАРТА 2012 Г. N 171

N п/п

Наименование

Виды работ <*>

разработка

производство

1

2

3

4

1

Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации. Утверждено Постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171

+

+

2

Положение о системе сертификации средств защиты информации. Утверждено приказом ФСТЭК России от 3 апреля 2018 г. N 55 (с изменениями, утвержденными приказом ФСТЭК России от 5 августа 2021 г. N 121 и приказом ФСТЭК России от 19 сентября 2022 г. N 172)

+

+

3

Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49 и приказом ФСТЭК России от 14 мая 2020 г. N 68). Утверждены приказом ФСТЭК России от 18 февраля 2013 г. N 21

+

+

4

Руководство по организации процесса управления уязвимостями в органе (организации). Утверждено ФСТЭК России 17 мая 2023 г.

+п

+п

5

Регламент включения информации об уязвимостях программного обеспечения и программно-аппаратных средств в банк данных угроз безопасности информации ФСТЭК России. Утвержден ФСТЭК России 26 июня 2018 г.

+

+

6

Сборник методических документов по технической защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15 марта 2012 г. N 27. Для служебного пользования <**>

7

Меры защиты информации в государственных информационных системах. Утверждены ФСТЭК России 11 февраля 2014 г.

+п

+п

8

Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (с изменениями, утвержденными приказом ФСТЭК России от 15 февраля 2017 г. N 27, приказом ФСТЭК России от 28 мая 2019 г. N 106 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 11 февраля 2013 г. N 17

+

+

9

Требования о защите информации, содержащейся в информационных системах общего пользования. Утверждены приказом ФСБ России и ФСТЭК России от 31 августа 2010 г. N 416/489

+п

+п

10

Требования к системам обнаружения вторжений (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 6 декабря 2011 г. N 638. Для служебного пользования

+

+

11

Требования к средствам антивирусной защиты (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 20 марта 2012 г. N 28. Для служебного пользования

+

+

12

Требования к средствам доверенной загрузки (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 27 сентября 2014 г. N 119. Для служебного пользования

+

+

13

Требования к средствам контроля съемных машинных носителей информации (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 28 июля 2014 г. N 87. Для служебного пользования

+

+

14

Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий. Утверждены приказом ФСТЭК России от 2 июня 2020 г. N 76. Для служебного пользования

+п

+п

15

Требования по безопасности информации к средствам обеспечения безопасности дистанционной работы в информационных (автоматизированных) системах. Утверждены приказом ФСТЭК России от 16 февраля 2021 г. N 32. Для служебного пользования

+п

+п

16

Требования по безопасности информации к средствам контейнеризации. Утверждены приказом ФСТЭК России от 4 июля 2022 г. N 118. Для служебного пользования

+п

+п

17

Требования по безопасности информации к средствам виртуализации. Утверждены приказом ФСТЭК России от 27 октября 2022 г. N 187. Для служебного пользования

+п

+п

18

Требования по безопасности информации к системам управления базами данных. Утверждены приказом ФСТЭК России от 14 апреля 2023 г. N 64. Для служебного пользования

+п

+п

19

Требования по безопасности информации к многофункциональным межсетевым экранам уровня сети. Утверждены приказом ФСТЭК России от 7 марта 2023 г. N 44. Для служебного пользования

+п

+п

20

Требования к межсетевым экранам. Утверждены приказом ФСТЭК России от 9 февраля 2016 г. N 9. Для служебного пользования

+п

+п

21

Требования безопасности информации к операционным системам. Утверждены приказом ФСТЭК России от 19 августа 2016 г. N 119. Для служебного пользования

+п

+п

22

Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49, приказом ФСТЭК России от 9 августа 2018 г. N 138 и приказом ФСТЭК России от 15 марта 2021 г. N 46). Утверждены приказом ФСТЭК России от 14 марта 2013 г. N 31

+

+

23

Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования (с изменениями, утвержденными приказом ФСТЭК России от 27 марта 2019 г. N 64 и приказом ФСТЭК России от 20 апреля 2023 г. N 69). Утверждены приказом ФСТЭК России от 21 декабря 2017 г. N 235

+

+

24

Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации (с изменениями, утвержденными приказом ФСТЭК России от 9 августа 2018 г. N 138, приказом ФСТЭК России от 26 марта 2019 г. N 60, приказом ФСТЭК России от 20 февраля 2020 г. N 35 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 25 декабря 2017 г. N 239

+

+

25

Требования по безопасности информации к средствам защиты информации от воздействий, направленных на отказ в обслуживании информационных (автоматизированных) систем. Утверждены приказом ФСТЭК России от 30 июля 2018 г. N 132. Для служебного пользования

+

+

26

Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении. Утверждена ФСТЭК России 25 декабря 2020 г. Для служебного пользования

+п

+п

27

Методика оценки угроз безопасности информации. Утверждена ФСТЭК России 5 февраля 2021 г.

+п

+п

28

Методика тестирования обновлений безопасности программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.

+п

+п

29

Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.

+п

+п

30

Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам. Утверждена 8 ноября 2001 г. Для служебного пользования

31

Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по каналам электроакустических преобразований во вспомогательных технических средствах и системах. Утверждена 8 ноября 2001 г. Для служебного пользования

32

Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.

+п

+п

33

Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

34

Профиль защиты систем обнаружения вторжений уровня сети шестого класса защиты ИТ.СОВ.С6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

35

Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты ИТ.СОВ.У4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.

+п

+п

36

Профиль защиты систем обнаружения вторжений уровня узла пятого класса защиты ИТ.СОВ.У5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

37

Профиль защиты систем обнаружения вторжений уровня узла шестого класса защиты ИТ.СОВ.У6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

38

Профиль защиты средств антивирусной защиты типа "А" четвертого класса защиты ИТ.САВЗ.А4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

39

Профиль защиты средств антивирусной защиты типа "А" пятого класса защиты ИТ.САВЗ.А5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

40

Профиль защиты средств антивирусной защиты типа "А" шестого класса защиты ИТ.САВЗ.А6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

41

Профиль защиты средств антивирусной защиты типа "Б" четвертого класса защиты ИТ.САВЗ.Б4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

42

Профиль защиты средств антивирусной защиты типа "Б" пятого класса защиты ИТ.САВЗ.Б5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

43

Профиль защиты средств антивирусной защиты типа "Б" шестого класса защиты ИТ.САВЗ.Б6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

44

Профиль защиты средств антивирусной защиты типа "В" четвертого класса защиты ИТ.САВЗ.В4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

45

Профиль защиты средств антивирусной защиты типа "В" пятого класса защиты ИТ.САВЗ.В5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

46

Профиль защиты средств антивирусной защиты типа "В" шестого класса защиты ИТ.САВЗ.В6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

47

Профиль защиты средств антивирусной защиты типа "Г" четвертого класса защиты ИТ.САВЗ.Г4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

48

Профиль защиты средств антивирусной защиты типа "Г" пятого класса защиты ИТ.САВЗ.Г5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

49

Профиль защиты средств антивирусной защиты типа "Г" шестого класса защиты ИТ.САВЗ.Г6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

50

Профиль защиты средства доверенной загрузки уровня платы расширения четвертого класса защиты ИТ.СДЗ.ПР4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

51

Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода четвертого класса защиты ИТ.СДЗ.УБ4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

52

Профиль защиты средства доверенной загрузки уровня загрузочной записи пятого класса защиты ИТ.СДЗ.ЗЗ5.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

53

Профиль защиты средства доверенной загрузки уровня загрузочной записи шестого класса защиты ИТ.СДЗ.ЗЗ6.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

54

Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

55

Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

56

Профиль защиты средств контроля подключения съемных машинных носителей информации пятого класса защиты. ИТ.СКН.П5.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

57

Профиль защиты средств контроля подключения съемных машинных носителей информации шестого класса защиты. ИТ.СКН.П6.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

58

Профиль защиты межсетевых экранов типа "А" четвертого класса защиты ИТ.МЭ.А4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

59

Профиль защиты межсетевых экранов типа "А" пятого класса защиты ИТ.МЭ.А5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

60

Профиль защиты межсетевых экранов типа "А" шестого класса защиты ИТ.МЭ.А6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

61

Профиль защиты межсетевых экранов типа "Б" четвертого класса защиты ИТ.МЭ.Б4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

62

Профиль защиты межсетевых экранов типа "Б" пятого класса защиты ИТ.МЭ.Б5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

63

Профиль защиты межсетевых экранов типа "Б" шестого класса защиты ИТ.МЭ.Б6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

64

Профиль защиты межсетевых экранов типа "В" четвертого класса защиты ИТ.МЭ.В4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

65

Профиль защиты межсетевых экранов типа "В" пятого класса защиты ИТ.МЭ.В5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

66

Профиль защиты межсетевых экранов типа "В" шестого класса защиты ИТ.МЭ.В6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

67

Профиль защиты межсетевых экранов типа "Г" четвертого класса защиты ИТ.МЭ.Г4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

68

Профиль защиты межсетевых экранов типа "Г" пятого класса защиты ИТ.МЭ.Г5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

69

Профиль защиты межсетевых экранов типа "Г" шестого класса защиты ИТ.МЭ.Г6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

70

Профиль защиты межсетевых экранов типа "Д" четвертого класса защиты ИТ.МЭ.Д4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

71

Профиль защиты межсетевых экранов типа "Д" пятого класса защиты ИТ.МЭ.Д5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

72

Профиль защиты межсетевых экранов типа "Д" шестого класса защиты ИТ.МЭ.Д6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

73

Профиль защиты операционных систем типа "А" четвертого класса защиты ИТ.ОС.А4.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

74

Профиль защиты операционных систем типа "А" пятого класса защиты ИТ.ОС.А5.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

75

Профиль защиты операционных систем типа "А" шестого класса защиты ИТ.ОС.А6.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

76

Профиль защиты операционных систем типа "Б" четвертого класса защиты ИТ.ОС.Б4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

77

Профиль защиты операционных систем типа "Б" пятого класса защиты ИТ.ОС.Б5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

78

Профиль защиты операционных систем типа "Б" шестого класса защиты ИТ.ОС.Б6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

79

Профиль защиты операционных систем типа "В" четвертого класса защиты ИТ.ОС.В4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

80

Профиль защиты операционных систем типа "В" пятого класса защиты ИТ.ОС.В5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

81

Профиль защиты операционных систем типа "В" шестого класса защиты ИТ.ОС.В6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

82

ГОСТ Р 56939-2024 Защита информации. Разработка безопасного программного обеспечения. Общие требования

+

83

ГОСТ Р 71206-2024 Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков C/C++. Общие требования

+

84

ГОСТ Р 71207-2024 Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования

+

85

ГОСТ Р 52611-2006 Системы промышленной автоматизации и их интеграция. Средства информационной поддержки жизненного цикла продукции. Безопасность информации. Основные положения и общие требования

+

86

ГОСТ Р 58833-2020 Защита информации. Идентификация и аутентификация. Общие положения

+п

+п

87

ГОСТ Р 58256-2018 Защита информации. Управление потоками информации в информационной системе. Формат классификационных меток

+п

+п

88

ГОСТ Р 2.001-2023 ЕСКД Общие положения

+

+

89

ГОСТ 2.004-88. ЕСКД. Общие требования к выполнению конструкторских и технологических документов на печатающих и графических устройствах вывода ЭВМ

+

+

90

ГОСТ Р 2.101-2023 ЕСКД. Виды изделий

+

+

91

ГОСТ Р 2.102-2023 ЕСКД. Виды и комплектность конструкторских документов

+

+

92

ГОСТ 2.103-2013. ЕСКД. Стадии разработки

+

+

93

ГОСТ Р 2.104-2023 ЕСКД. Основные надписи

+

+

94

ГОСТ Р 2.105-2019 ЕСКД. Общие требования к текстовым документам

+

+

95

ГОСТ Р 2.106-2019 ЕСКД. Текстовые документы

+

+

96

ГОСТ Р 2.503-2023 ЕСКД Правила внесения изменений

+

+

97

ГОСТ 2.111-2013. ЕСКД. Нормоконтроль

+

+

98

ГОСТ 2.114-2016. ЕСКД. Технические условия

+

+

99

ГОСТ 2.118-2013. ЕСКД. Техническое предложение

+

+

100

ГОСТ 2.119-2013. ЕСКД. Эскизный проект

+

+

101

ГОСТ 2.120-2013. ЕСКД. Технический проект

+

+

102

ГОСТ 2.123-93. ЕСКД. Комплектность конструкторских документов на печатные платы при автоматизированном проектировании

+

+

103

ГОСТ 2.125-2008. ЕСКД. Правила выполнения эскизных конструкторских документов. Общие положения

+

+

104

ГОСТ 2.503-2013. ЕСКД. Правила внесения изменений

+

+

105

ГОСТ Р 2.601-2019. ЕСКД. Эксплуатационные документы

+

+

106

ГОСТ Р 59853-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения

+п

+п

107

ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем

+п

+п

108

ГОСТ Р 59793-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания

+п

+п

109

ГОСТ 34.602-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы

+п

+п

110

ГОСТ Р 59792-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем

+п

+п

111

ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств

+п

+п

112

ГОСТ Р ИСО/МЭК 27001-2021 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности

+п

+п

113

ГОСТ Р 50414-92 Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний

114

ГОСТ Р 50779.12-2021 Статистические методы. Статистический контроль качества. Методы случайного отбора выборок штучной продукции

+

115

ГОСТ Р ИСО 2859-2-2022 Статистические методы. Процедуры выборочного контроля по альтернативному признаку. Часть 2. Планы выборочного контроля отдельных партий на основе предельного качества LQ

+

116

ГОСТ Р 50922-2006. Защита информации. Основные термины и определения

+

+

117

ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения

+

+

118

ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения

+

119

ГОСТ Р 51320-99. Совместимость технических средств электромагнитная. Радиопомехи индустриальные. Методы испытаний технических средств - источников индустриальных радиопомех

+

120

ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения

+

121

ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.

+

+

122

ГОСТ Р 52069.0-2013. Защита информации. Система стандартов. Основные положения

+

123

ГОСТ Р 52447-2005 Защита информации. Техника защиты информации. Номенклатура показателей качества

+

+

124

ГОСТ Р 53112-2008. Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний

125

ГОСТ Р 53113.1-2008 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения

+п

+п

126

ГОСТ Р 53113.2-2009 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2. Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов

+п

+п

127

ГОСТ Р 56205-2014 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология. Концептуальные положения и модели

128

ГОСТ Р 56545-2015 Защита информации. Уязвимости информационных систем. Правила описания уязвимостей

+п

+п

129

ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем

+п

+п

130

ГОСТ Р 56938-2016 Защита информации при использовании технологий виртуализации. Общие положения

+п

+п

131

ГОСТ Р 59453.1-2021 Защита информации. Формальная модель управления доступом. Часть 1. Общие положения

+п

+п

132

ГОСТ Р 59453.2-2021 Защита информации. Формальная модель управления доступом. Часть 1. Рекомендации по верификации формальной модели управления доступом

+п

+п

133

ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения

+п

+п

134

ГОСТ Р 59548-2022 Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации

+п

+п

135

ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения

+п

+п

136

ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения

+п

+п

137

ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по компьютерным инцидентам

+п

+п

138

ГОСТ Р 59712-2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты

+п

+п

139

ГОСТ Р 70262.1-2022 Защита информации. Идентификация и аутентификация. Уровни доверия идентификации

+п

+п

140

ГОСТ Р 71753-2024 Защита информации. Система автоматизированного управления учетными записями и правами доступа. Общие требования

+п

+п

141

РД 50-682-89. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Общие положения

+

+

--------------------------------

Примечания:

<*> - виды работ установлены Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171:

+ - документ должен быть в наличии;

+п - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:

программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации;

+т - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:

технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации;

<**> - Пометка Для служебного пользования проставляется на документах, содержащих информацию ограниченного распространения в соответствии с Положением о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности (с изменениями и дополнениями), утвержденным постановлением Правительства Российской Федерации от 3 ноября 1994 г. N 1233.



Популярные статьи и материалы
N 400-ФЗ от 28.12.2013

ФЗ о страховых пенсиях

N 69-ФЗ от 21.12.1994

ФЗ о пожарной безопасности

N 40-ФЗ от 25.04.2002

ФЗ об ОСАГО

N 273-ФЗ от 29.12.2012

ФЗ об образовании

N 79-ФЗ от 27.07.2004

ФЗ о государственной гражданской службе

N 275-ФЗ от 29.12.2012

ФЗ о государственном оборонном заказе

N2300-1 от 07.02.1992 ЗППП

О защите прав потребителей

N 273-ФЗ от 25.12.2008

ФЗ о противодействии коррупции

N 38-ФЗ от 13.03.2006

ФЗ о рекламе

N 7-ФЗ от 10.01.2002

ФЗ об охране окружающей среды

N 3-ФЗ от 07.02.2011

ФЗ о полиции

N 402-ФЗ от 06.12.2011

ФЗ о бухгалтерском учете

N 135-ФЗ от 26.07.2006

ФЗ о защите конкуренции

N 99-ФЗ от 04.05.2011

ФЗ о лицензировании отдельных видов деятельности

N 223-ФЗ от 18.07.2011

ФЗ о закупках товаров, работ, услуг отдельными видами юридических лиц

N 2202-1 от 17.01.1992

ФЗ о прокуратуре

N 127-ФЗ 26.10.2002

ФЗ о несостоятельности (банкротстве)

N 152-ФЗ от 27.07.2006

ФЗ о персональных данных

N 44-ФЗ от 05.04.2013

ФЗ о госзакупках

N 229-ФЗ от 02.10.2007

ФЗ об исполнительном производстве

N 53-ФЗ от 28.03.1998

ФЗ о воинской службе

N 395-1 от 02.12.1990

ФЗ о банках и банковской деятельности

ст. 333 ГК РФ

Уменьшение неустойки

ст. 317.1 ГК РФ

Проценты по денежному обязательству

ст. 395 ГК РФ

Ответственность за неисполнение денежного обязательства

ст 20.25 КоАП РФ

Уклонение от исполнения административного наказания

ст. 81 ТК РФ

Расторжение трудового договора по инициативе работодателя

ст. 78 БК РФ

Предоставление субсидий юридическим лицам, индивидуальным предпринимателям, физическим лицам

ст. 12.8 КоАП РФ

Управление транспортным средством водителем, находящимся в состоянии опьянения, передача управления транспортным средством лицу, находящемуся в состоянии опьянения

ст. 161 БК РФ

Особенности правового положения казенных учреждений

ст. 77 ТК РФ

Общие основания прекращения трудового договора

ст. 144 УПК РФ

Порядок рассмотрения сообщения о преступлении

ст. 125 УПК РФ

Судебный порядок рассмотрения жалоб

ст. 24 УПК РФ

Основания отказа в возбуждении уголовного дела или прекращения уголовного дела

ст. 126 АПК РФ

Документы, прилагаемые к исковому заявлению

ст. 49 АПК РФ

Изменение основания или предмета иска, изменение размера исковых требований, отказ от иска, признание иска, мировое соглашение

ст. 125 АПК РФ

Форма и содержание искового заявления