ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Перечень нормативных правовых актов, методических документов и национальных стандартов, необходимых (утв. ФСТЭК России 10.12.2024)

Утверждено
ФСТЭК России
10 декабря 2024 г.
ПЕРЕЧЕНЬ
НОРМАТИВНЫХ ПРАВОВЫХ АКТОВ, МЕТОДИЧЕСКИХ ДОКУМЕНТОВ
И НАЦИОНАЛЬНЫХ СТАНДАРТОВ, НЕОБХОДИМЫХ ДЛЯ ВЫПОЛНЕНИЯ
РАБОТ И (ИЛИ) ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ ПОЛОЖЕНИЕМ
О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ
СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ, УТВЕРЖДЕННЫМ
ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ
ОТ 3 МАРТА 2012 Г. N 171
N п/п
Наименование
Виды работ <*>
разработка
производство
1
2
3
4
1
Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации. Утверждено Постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171
+
+
2
Положение о системе сертификации средств защиты информации. Утверждено приказом ФСТЭК России от 3 апреля 2018 г. N 55 (с изменениями, утвержденными приказом ФСТЭК России от 5 августа 2021 г. N 121 и приказом ФСТЭК России от 19 сентября 2022 г. N 172)
+
+
3
Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49 и приказом ФСТЭК России от 14 мая 2020 г. N 68). Утверждены приказом ФСТЭК России от 18 февраля 2013 г. N 21
+
+
4
Руководство по организации процесса управления уязвимостями в органе (организации). Утверждено ФСТЭК России 17 мая 2023 г.
+п
+п
5
Регламент включения информации об уязвимостях программного обеспечения и программно-аппаратных средств в банк данных угроз безопасности информации ФСТЭК России. Утвержден ФСТЭК России 26 июня 2018 г.
+
+
6
Сборник методических документов по технической защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15 марта 2012 г. N 27. Для служебного пользования <**>
7
Меры защиты информации в государственных информационных системах. Утверждены ФСТЭК России 11 февраля 2014 г.
+п
+п
8
Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (с изменениями, утвержденными приказом ФСТЭК России от 15 февраля 2017 г. N 27, приказом ФСТЭК России от 28 мая 2019 г. N 106 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 11 февраля 2013 г. N 17
+
+
9
Требования о защите информации, содержащейся в информационных системах общего пользования. Утверждены приказом ФСБ России и ФСТЭК России от 31 августа 2010 г. N 416/489
+п
+п
10
Требования к системам обнаружения вторжений (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 6 декабря 2011 г. N 638. Для служебного пользования
+
+
11
Требования к средствам антивирусной защиты (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 20 марта 2012 г. N 28. Для служебного пользования
+
+
12
Требования к средствам доверенной загрузки (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 27 сентября 2014 г. N 119. Для служебного пользования
+
+
13
Требования к средствам контроля съемных машинных носителей информации (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 28 июля 2014 г. N 87. Для служебного пользования
+
+
14
Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий. Утверждены приказом ФСТЭК России от 2 июня 2020 г. N 76. Для служебного пользования
+п
+п
15
Требования по безопасности информации к средствам обеспечения безопасности дистанционной работы в информационных (автоматизированных) системах. Утверждены приказом ФСТЭК России от 16 февраля 2021 г. N 32. Для служебного пользования
+п
+п
16
Требования по безопасности информации к средствам контейнеризации. Утверждены приказом ФСТЭК России от 4 июля 2022 г. N 118. Для служебного пользования
+п
+п
17
Требования по безопасности информации к средствам виртуализации. Утверждены приказом ФСТЭК России от 27 октября 2022 г. N 187. Для служебного пользования
+п
+п
18
Требования по безопасности информации к системам управления базами данных. Утверждены приказом ФСТЭК России от 14 апреля 2023 г. N 64. Для служебного пользования
+п
+п
19
Требования по безопасности информации к многофункциональным межсетевым экранам уровня сети. Утверждены приказом ФСТЭК России от 7 марта 2023 г. N 44. Для служебного пользования
+п
+п
20
Требования к межсетевым экранам. Утверждены приказом ФСТЭК России от 9 февраля 2016 г. N 9. Для служебного пользования
+п
+п
21
Требования безопасности информации к операционным системам. Утверждены приказом ФСТЭК России от 19 августа 2016 г. N 119. Для служебного пользования
+п
+п
22
Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49, приказом ФСТЭК России от 9 августа 2018 г. N 138 и приказом ФСТЭК России от 15 марта 2021 г. N 46). Утверждены приказом ФСТЭК России от 14 марта 2013 г. N 31
+
+
23
Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования (с изменениями, утвержденными приказом ФСТЭК России от 27 марта 2019 г. N 64 и приказом ФСТЭК России от 20 апреля 2023 г. N 69). Утверждены приказом ФСТЭК России от 21 декабря 2017 г. N 235
+
+
24
Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации (с изменениями, утвержденными приказом ФСТЭК России от 9 августа 2018 г. N 138, приказом ФСТЭК России от 26 марта 2019 г. N 60, приказом ФСТЭК России от 20 февраля 2020 г. N 35 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 25 декабря 2017 г. N 239
+
+
25
Требования по безопасности информации к средствам защиты информации от воздействий, направленных на отказ в обслуживании информационных (автоматизированных) систем. Утверждены приказом ФСТЭК России от 30 июля 2018 г. N 132. Для служебного пользования
+
+
26
Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении. Утверждена ФСТЭК России 25 декабря 2020 г. Для служебного пользования
+п
+п
27
Методика оценки угроз безопасности информации. Утверждена ФСТЭК России 5 февраля 2021 г.
+п
+п
28
Методика тестирования обновлений безопасности программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.
+п
+п
29
Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.
+п
+п
30
Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам. Утверждена 8 ноября 2001 г. Для служебного пользования
31
Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по каналам электроакустических преобразований во вспомогательных технических средствах и системах. Утверждена 8 ноября 2001 г. Для служебного пользования
32
Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.
+п
+п
33
Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.
+п
+п
34
Профиль защиты систем обнаружения вторжений уровня сети шестого класса защиты ИТ.СОВ.С6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.
+п
+п
35
Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты ИТ.СОВ.У4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.
+п
+п
36
Профиль защиты систем обнаружения вторжений уровня узла пятого класса защиты ИТ.СОВ.У5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.
+п
+п
37
Профиль защиты систем обнаружения вторжений уровня узла шестого класса защиты ИТ.СОВ.У6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.
+п
+п
38
Профиль защиты средств антивирусной защиты типа "А" четвертого класса защиты ИТ.САВЗ.А4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
39
Профиль защиты средств антивирусной защиты типа "А" пятого класса защиты ИТ.САВЗ.А5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
40
Профиль защиты средств антивирусной защиты типа "А" шестого класса защиты ИТ.САВЗ.А6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
41
Профиль защиты средств антивирусной защиты типа "Б" четвертого класса защиты ИТ.САВЗ.Б4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
42
Профиль защиты средств антивирусной защиты типа "Б" пятого класса защиты ИТ.САВЗ.Б5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
43
Профиль защиты средств антивирусной защиты типа "Б" шестого класса защиты ИТ.САВЗ.Б6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
44
Профиль защиты средств антивирусной защиты типа "В" четвертого класса защиты ИТ.САВЗ.В4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
45
Профиль защиты средств антивирусной защиты типа "В" пятого класса защиты ИТ.САВЗ.В5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
46
Профиль защиты средств антивирусной защиты типа "В" шестого класса защиты ИТ.САВЗ.В6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
47
Профиль защиты средств антивирусной защиты типа "Г" четвертого класса защиты ИТ.САВЗ.Г4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
48
Профиль защиты средств антивирусной защиты типа "Г" пятого класса защиты ИТ.САВЗ.Г5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
49
Профиль защиты средств антивирусной защиты типа "Г" шестого класса защиты ИТ.САВЗ.Г6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.
+п
+п
50
Профиль защиты средства доверенной загрузки уровня платы расширения четвертого класса защиты ИТ.СДЗ.ПР4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.
+п
+п
51
Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода четвертого класса защиты ИТ.СДЗ.УБ4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.
+п
+п
52
Профиль защиты средства доверенной загрузки уровня загрузочной записи пятого класса защиты ИТ.СДЗ.ЗЗ5.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.
+п
+п
53
Профиль защиты средства доверенной загрузки уровня загрузочной записи шестого класса защиты ИТ.СДЗ.ЗЗ6.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.
+п
+п
54
Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.
+п
+п
55
Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.
+п
+п
56
Профиль защиты средств контроля подключения съемных машинных носителей информации пятого класса защиты. ИТ.СКН.П5.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.
+п
+п
57
Профиль защиты средств контроля подключения съемных машинных носителей информации шестого класса защиты. ИТ.СКН.П6.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.
+п
+п
58
Профиль защиты межсетевых экранов типа "А" четвертого класса защиты ИТ.МЭ.А4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
59
Профиль защиты межсетевых экранов типа "А" пятого класса защиты ИТ.МЭ.А5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
60
Профиль защиты межсетевых экранов типа "А" шестого класса защиты ИТ.МЭ.А6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
61
Профиль защиты межсетевых экранов типа "Б" четвертого класса защиты ИТ.МЭ.Б4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
62
Профиль защиты межсетевых экранов типа "Б" пятого класса защиты ИТ.МЭ.Б5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
63
Профиль защиты межсетевых экранов типа "Б" шестого класса защиты ИТ.МЭ.Б6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
64
Профиль защиты межсетевых экранов типа "В" четвертого класса защиты ИТ.МЭ.В4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
65
Профиль защиты межсетевых экранов типа "В" пятого класса защиты ИТ.МЭ.В5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
66
Профиль защиты межсетевых экранов типа "В" шестого класса защиты ИТ.МЭ.В6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
67
Профиль защиты межсетевых экранов типа "Г" четвертого класса защиты ИТ.МЭ.Г4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
68
Профиль защиты межсетевых экранов типа "Г" пятого класса защиты ИТ.МЭ.Г5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
69
Профиль защиты межсетевых экранов типа "Г" шестого класса защиты ИТ.МЭ.Г6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
70
Профиль защиты межсетевых экранов типа "Д" четвертого класса защиты ИТ.МЭ.Д4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
71
Профиль защиты межсетевых экранов типа "Д" пятого класса защиты ИТ.МЭ.Д5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
72
Профиль защиты межсетевых экранов типа "Д" шестого класса защиты ИТ.МЭ.Д6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.
+п
+п
73
Профиль защиты операционных систем типа "А" четвертого класса защиты ИТ.ОС.А4.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.
+п
+п
74
Профиль защиты операционных систем типа "А" пятого класса защиты ИТ.ОС.А5.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.
+п
+п
75
Профиль защиты операционных систем типа "А" шестого класса защиты ИТ.ОС.А6.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.
+п
+п
76
Профиль защиты операционных систем типа "Б" четвертого класса защиты ИТ.ОС.Б4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
77
Профиль защиты операционных систем типа "Б" пятого класса защиты ИТ.ОС.Б5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
78
Профиль защиты операционных систем типа "Б" шестого класса защиты ИТ.ОС.Б6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
79
Профиль защиты операционных систем типа "В" четвертого класса защиты ИТ.ОС.В4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
80
Профиль защиты операционных систем типа "В" пятого класса защиты ИТ.ОС.В5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
81
Профиль защиты операционных систем типа "В" шестого класса защиты ИТ.ОС.В6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.
+п
+п
82
ГОСТ Р 56939-2024 Защита информации. Разработка безопасного программного обеспечения. Общие требования
+
83
ГОСТ Р 71206-2024 Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков C/C++. Общие требования
+
84
ГОСТ Р 71207-2024 Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования
+
85
ГОСТ Р 52611-2006 Системы промышленной автоматизации и их интеграция. Средства информационной поддержки жизненного цикла продукции. Безопасность информации. Основные положения и общие требования
+
86
ГОСТ Р 58833-2020 Защита информации. Идентификация и аутентификация. Общие положения
+п
+п
87
ГОСТ Р 58256-2018 Защита информации. Управление потоками информации в информационной системе. Формат классификационных меток
+п
+п
88
ГОСТ Р 2.001-2023 ЕСКД Общие положения
+
+
89
ГОСТ 2.004-88. ЕСКД. Общие требования к выполнению конструкторских и технологических документов на печатающих и графических устройствах вывода ЭВМ
+
+
90
ГОСТ Р 2.101-2023 ЕСКД. Виды изделий
+
+
91
ГОСТ Р 2.102-2023 ЕСКД. Виды и комплектность конструкторских документов
+
+
92
ГОСТ 2.103-2013. ЕСКД. Стадии разработки
+
+
93
ГОСТ Р 2.104-2023 ЕСКД. Основные надписи
+
+
94
ГОСТ Р 2.105-2019 ЕСКД. Общие требования к текстовым документам
+
+
95
ГОСТ Р 2.106-2019 ЕСКД. Текстовые документы
+
+
96
ГОСТ Р 2.503-2023 ЕСКД Правила внесения изменений
+
+
97
ГОСТ 2.111-2013. ЕСКД. Нормоконтроль
+
+
98
ГОСТ 2.114-2016. ЕСКД. Технические условия
+
+
99
ГОСТ 2.118-2013. ЕСКД. Техническое предложение
+
+
100
ГОСТ 2.119-2013. ЕСКД. Эскизный проект
+
+
101
ГОСТ 2.120-2013. ЕСКД. Технический проект
+
+
102
ГОСТ 2.123-93. ЕСКД. Комплектность конструкторских документов на печатные платы при автоматизированном проектировании
+
+
103
ГОСТ 2.125-2008. ЕСКД. Правила выполнения эскизных конструкторских документов. Общие положения
+
+
104
ГОСТ 2.503-2013. ЕСКД. Правила внесения изменений
+
+
105
ГОСТ Р 2.601-2019. ЕСКД. Эксплуатационные документы
+
+
106
ГОСТ Р 59853-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения
+п
+п
107
ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем
+п
+п
108
ГОСТ Р 59793-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания
+п
+п
109
ГОСТ 34.602-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы
+п
+п
110
ГОСТ Р 59792-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем
+п
+п
111
ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
+п
+п
112
ГОСТ Р ИСО/МЭК 27001-2021 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности
+п
+п
113
ГОСТ Р 50414-92 Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний
114
ГОСТ Р 50779.12-2021 Статистические методы. Статистический контроль качества. Методы случайного отбора выборок штучной продукции
+
115
ГОСТ Р ИСО 2859-2-2022 Статистические методы. Процедуры выборочного контроля по альтернативному признаку. Часть 2. Планы выборочного контроля отдельных партий на основе предельного качества LQ
+
116
ГОСТ Р 50922-2006. Защита информации. Основные термины и определения
+
+
117
ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения
+
+
118
ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения
+
119
ГОСТ Р 51320-99. Совместимость технических средств электромагнитная. Радиопомехи индустриальные. Методы испытаний технических средств - источников индустриальных радиопомех
+
120
ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения
+
121
ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.
+
+
122
ГОСТ Р 52069.0-2013. Защита информации. Система стандартов. Основные положения
+
123
ГОСТ Р 52447-2005 Защита информации. Техника защиты информации. Номенклатура показателей качества
+
+
124
ГОСТ Р 53112-2008. Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний
125
ГОСТ Р 53113.1-2008 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения
+п
+п
126
ГОСТ Р 53113.2-2009 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2. Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов
+п
+п
127
ГОСТ Р 56205-2014 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология. Концептуальные положения и модели
128
ГОСТ Р 56545-2015 Защита информации. Уязвимости информационных систем. Правила описания уязвимостей
+п
+п
129
ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем
+п
+п
130
ГОСТ Р 56938-2016 Защита информации при использовании технологий виртуализации. Общие положения
+п
+п
131
ГОСТ Р 59453.1-2021 Защита информации. Формальная модель управления доступом. Часть 1. Общие положения
+п
+п
132
ГОСТ Р 59453.2-2021 Защита информации. Формальная модель управления доступом. Часть 1. Рекомендации по верификации формальной модели управления доступом
+п
+п
133
ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения
+п
+п
134
ГОСТ Р 59548-2022 Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации
+п
+п
135
ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения
+п
+п
136
ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения
+п
+п
137
ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по компьютерным инцидентам
+п
+п
138
ГОСТ Р 59712-2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты
+п
+п
139
ГОСТ Р 70262.1-2022 Защита информации. Идентификация и аутентификация. Уровни доверия идентификации
+п
+п
140
ГОСТ Р 71753-2024 Защита информации. Система автоматизированного управления учетными записями и правами доступа. Общие требования
+п
+п
141
РД 50-682-89. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Общие положения
+
+
--------------------------------
Примечания:
<*> - виды работ установлены Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171:
+ - документ должен быть в наличии;
+п - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:
программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации;
+т - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:
технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации;
<**> - Пометка Для служебного пользования проставляется на документах, содержащих информацию ограниченного распространения в соответствии с Положением о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности (с изменениями и дополнениями), утвержденным постановлением Правительства Российской Федерации от 3 ноября 1994 г. N 1233.