ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

ФСТЭК России утвердила руководство по организации процесса управления уязвимостями в органе (организации)

Руководство подлежит применению государственными органами, организациями, в том числе субъектами критической информационной инфраструктуры РФ, являющимися операторами информационных (автоматизированных) систем.

Определены состав и содержание работ по анализу и устранению уязвимостей, выявленных в программных и программно-аппаратных средствах информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, информационно-телекоммуникационных инфраструктурах центров обработки данных, на базе которых функционируют эти системы и сети.

(Методический документ "Руководство по организации процесса управления уязвимостями в органе (организации)" (утв. ФСТЭК России 17.05.2023))