"Перечень нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ и (или) оказания услуг, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171" (утв. ФСТЭК России 10.12.2024)

Утверждено

ФСТЭК России

10 декабря 2024 г.

ПЕРЕЧЕНЬ

НОРМАТИВНЫХ ПРАВОВЫХ АКТОВ, МЕТОДИЧЕСКИХ ДОКУМЕНТОВ

И НАЦИОНАЛЬНЫХ СТАНДАРТОВ, НЕОБХОДИМЫХ ДЛЯ ВЫПОЛНЕНИЯ

РАБОТ И (ИЛИ) ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ ПОЛОЖЕНИЕМ

О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ

СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ, УТВЕРЖДЕННЫМ

ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ

ОТ 3 МАРТА 2012 Г. N 171

N п/п

Наименование

Виды работ <*>

разработка

производство

1

2

3

4

1

Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации. Утверждено Постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171

+

+

2

Положение о системе сертификации средств защиты информации. Утверждено приказом ФСТЭК России от 3 апреля 2018 г. N 55 (с изменениями, утвержденными приказом ФСТЭК России от 5 августа 2021 г. N 121 и приказом ФСТЭК России от 19 сентября 2022 г. N 172)

+

+

3

Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49 и приказом ФСТЭК России от 14 мая 2020 г. N 68). Утверждены приказом ФСТЭК России от 18 февраля 2013 г. N 21

+

+

4

Руководство по организации процесса управления уязвимостями в органе (организации). Утверждено ФСТЭК России 17 мая 2023 г.

+п

+п

5

Регламент включения информации об уязвимостях программного обеспечения и программно-аппаратных средств в банк данных угроз безопасности информации ФСТЭК России. Утвержден ФСТЭК России 26 июня 2018 г.

+

+

6

Сборник методических документов по технической защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15 марта 2012 г. N 27. Для служебного пользования <**>

+т

+т

7

Меры защиты информации в государственных информационных системах. Утверждены ФСТЭК России 11 февраля 2014 г.

+п

+п

8

Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (с изменениями, утвержденными приказом ФСТЭК России от 15 февраля 2017 г. N 27, приказом ФСТЭК России от 28 мая 2019 г. N 106 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 11 февраля 2013 г. N 17

+

+

9

Требования о защите информации, содержащейся в информационных системах общего пользования. Утверждены приказом ФСБ России и ФСТЭК России от 31 августа 2010 г. N 416/489

+п

+п

10

Требования к системам обнаружения вторжений (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 6 декабря 2011 г. N 638. Для служебного пользования

+

+

11

Требования к средствам антивирусной защиты (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 20 марта 2012 г. N 28. Для служебного пользования

+

+

12

Требования к средствам доверенной загрузки (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 27 сентября 2014 г. N 119. Для служебного пользования

+

+

13

Требования к средствам контроля съемных машинных носителей информации (с изменениями, утвержденными приказом ФСТЭК России от 1 марта 2017 г. N 39). Утверждены приказом ФСТЭК России от 28 июля 2014 г. N 87. Для служебного пользования

+

+

14

Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий. Утверждены приказом ФСТЭК России от 2 июня 2020 г. N 76. Для служебного пользования

+п

+п

15

Требования по безопасности информации к средствам обеспечения безопасности дистанционной работы в информационных (автоматизированных) системах. Утверждены приказом ФСТЭК России от 16 февраля 2021 г. N 32. Для служебного пользования

+п

+п

16

Требования по безопасности информации к средствам контейнеризации. Утверждены приказом ФСТЭК России от 4 июля 2022 г. N 118. Для служебного пользования

+п

+п

17

Требования по безопасности информации к средствам виртуализации. Утверждены приказом ФСТЭК России от 27 октября 2022 г. N 187. Для служебного пользования

+п

+п

18

Требования по безопасности информации к системам управления базами данных. Утверждены приказом ФСТЭК России от 14 апреля 2023 г. N 64. Для служебного пользования

+п

+п

19

Требования по безопасности информации к многофункциональным межсетевым экранам уровня сети. Утверждены приказом ФСТЭК России от 7 марта 2023 г. N 44. Для служебного пользования

+п

+п

20

Требования к межсетевым экранам. Утверждены приказом ФСТЭК России от 9 февраля 2016 г. N 9. Для служебного пользования

+п

+п

21

Требования безопасности информации к операционным системам. Утверждены приказом ФСТЭК России от 19 августа 2016 г. N 119. Для служебного пользования

+п

+п

22

Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды (с изменениями, утвержденными приказом ФСТЭК России от 23 марта 2017 г. N 49, приказом ФСТЭК России от 9 августа 2018 г. N 138 и приказом ФСТЭК России от 15 марта 2021 г. N 46). Утверждены приказом ФСТЭК России от 14 марта 2013 г. N 31

+

+

23

Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования (с изменениями, утвержденными приказом ФСТЭК России от 27 марта 2019 г. N 64 и приказом ФСТЭК России от 20 апреля 2023 г. N 69). Утверждены приказом ФСТЭК России от 21 декабря 2017 г. N 235

+

+

24

Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации (с изменениями, утвержденными приказом ФСТЭК России от 9 августа 2018 г. N 138, приказом ФСТЭК России от 26 марта 2019 г. N 60, приказом ФСТЭК России от 20 февраля 2020 г. N 35 и приказом ФСТЭК России от 28 августа 2024 г. N 159). Утверждены приказом ФСТЭК России от 25 декабря 2017 г. N 239

+

+

25

Требования по безопасности информации к средствам защиты информации от воздействий, направленных на отказ в обслуживании информационных (автоматизированных) систем. Утверждены приказом ФСТЭК России от 30 июля 2018 г. N 132. Для служебного пользования

+

+

26

Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении. Утверждена ФСТЭК России 25 декабря 2020 г. Для служебного пользования

+п

+п

27

Методика оценки угроз безопасности информации. Утверждена ФСТЭК России 5 февраля 2021 г.

+п

+п

28

Методика тестирования обновлений безопасности программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.

+п

+п

29

Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств. Утверждена ФСТЭК России 28 октября 2022 г.

+п

+п

30

Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам. Утверждена 8 ноября 2001 г. Для служебного пользования

+т

+т

31

Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по каналам электроакустических преобразований во вспомогательных технических средствах и системах. Утверждена 8 ноября 2001 г. Для служебного пользования

+т

+т

32

Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.

+п

+п

33

Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

34

Профиль защиты систем обнаружения вторжений уровня сети шестого класса защиты ИТ.СОВ.С6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

35

Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты ИТ.СОВ.У4.ПЗ. Утвержден ФСТЭК России 3 февраля 2012 г.

+п

+п

36

Профиль защиты систем обнаружения вторжений уровня узла пятого класса защиты ИТ.СОВ.У5.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

37

Профиль защиты систем обнаружения вторжений уровня узла шестого класса защиты ИТ.СОВ.У6.ПЗ. Утвержден ФСТЭК России 6 марта 2012 г.

+п

+п

38

Профиль защиты средств антивирусной защиты типа "А" четвертого класса защиты ИТ.САВЗ.А4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

39

Профиль защиты средств антивирусной защиты типа "А" пятого класса защиты ИТ.САВЗ.А5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

40

Профиль защиты средств антивирусной защиты типа "А" шестого класса защиты ИТ.САВЗ.А6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

41

Профиль защиты средств антивирусной защиты типа "Б" четвертого класса защиты ИТ.САВЗ.Б4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

42

Профиль защиты средств антивирусной защиты типа "Б" пятого класса защиты ИТ.САВЗ.Б5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

43

Профиль защиты средств антивирусной защиты типа "Б" шестого класса защиты ИТ.САВЗ.Б6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

44

Профиль защиты средств антивирусной защиты типа "В" четвертого класса защиты ИТ.САВЗ.В4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

45

Профиль защиты средств антивирусной защиты типа "В" пятого класса защиты ИТ.САВЗ.В5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

46

Профиль защиты средств антивирусной защиты типа "В" шестого класса защиты ИТ.САВЗ.В6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

47

Профиль защиты средств антивирусной защиты типа "Г" четвертого класса защиты ИТ.САВЗ.Г4.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

48

Профиль защиты средств антивирусной защиты типа "Г" пятого класса защиты ИТ.САВЗ.Г5.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

49

Профиль защиты средств антивирусной защиты типа "Г" шестого класса защиты ИТ.САВЗ.Г6.ПЗ. Утвержден ФСТЭК России 14 июня 2012 г.

+п

+п

50

Профиль защиты средства доверенной загрузки уровня платы расширения четвертого класса защиты ИТ.СДЗ.ПР4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

51

Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода четвертого класса защиты ИТ.СДЗ.УБ4.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

52

Профиль защиты средства доверенной загрузки уровня загрузочной записи пятого класса защиты ИТ.СДЗ.ЗЗ5.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

53

Профиль защиты средства доверенной загрузки уровня загрузочной записи шестого класса защиты ИТ.СДЗ.ЗЗ6.ПЗ. Утвержден ФСТЭК России 30 декабря 2013 г.

+п

+п

54

Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

55

Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

56

Профиль защиты средств контроля подключения съемных машинных носителей информации пятого класса защиты. ИТ.СКН.П5.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

57

Профиль защиты средств контроля подключения съемных машинных носителей информации шестого класса защиты. ИТ.СКН.П6.ПЗ. Утвержден ФСТЭК России 1 декабря 2014 г.

+п

+п

58

Профиль защиты межсетевых экранов типа "А" четвертого класса защиты ИТ.МЭ.А4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

59

Профиль защиты межсетевых экранов типа "А" пятого класса защиты ИТ.МЭ.А5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

60

Профиль защиты межсетевых экранов типа "А" шестого класса защиты ИТ.МЭ.А6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

61

Профиль защиты межсетевых экранов типа "Б" четвертого класса защиты ИТ.МЭ.Б4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

62

Профиль защиты межсетевых экранов типа "Б" пятого класса защиты ИТ.МЭ.Б5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

63

Профиль защиты межсетевых экранов типа "Б" шестого класса защиты ИТ.МЭ.Б6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

64

Профиль защиты межсетевых экранов типа "В" четвертого класса защиты ИТ.МЭ.В4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

65

Профиль защиты межсетевых экранов типа "В" пятого класса защиты ИТ.МЭ.В5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

66

Профиль защиты межсетевых экранов типа "В" шестого класса защиты ИТ.МЭ.В6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

67

Профиль защиты межсетевых экранов типа "Г" четвертого класса защиты ИТ.МЭ.Г4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

68

Профиль защиты межсетевых экранов типа "Г" пятого класса защиты ИТ.МЭ.Г5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

69

Профиль защиты межсетевых экранов типа "Г" шестого класса защиты ИТ.МЭ.Г6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

70

Профиль защиты межсетевых экранов типа "Д" четвертого класса защиты ИТ.МЭ.Д4.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

71

Профиль защиты межсетевых экранов типа "Д" пятого класса защиты ИТ.МЭ.Д5.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

72

Профиль защиты межсетевых экранов типа "Д" шестого класса защиты ИТ.МЭ.Д6.ПЗ. Утвержден ФСТЭК России 12 сентября 2016 г.

+п

+п

73

Профиль защиты операционных систем типа "А" четвертого класса защиты ИТ.ОС.А4.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

74

Профиль защиты операционных систем типа "А" пятого класса защиты ИТ.ОС.А5.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

75

Профиль защиты операционных систем типа "А" шестого класса защиты ИТ.ОС.А6.ПЗ. Утвержден ФСТЭК России 8 февраля 2017 г.

+п

+п

76

Профиль защиты операционных систем типа "Б" четвертого класса защиты ИТ.ОС.Б4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

77

Профиль защиты операционных систем типа "Б" пятого класса защиты ИТ.ОС.Б5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

78

Профиль защиты операционных систем типа "Б" шестого класса защиты ИТ.ОС.Б6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

79

Профиль защиты операционных систем типа "В" четвертого класса защиты ИТ.ОС.В4.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

80

Профиль защиты операционных систем типа "В" пятого класса защиты ИТ.ОС.В5.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

81

Профиль защиты операционных систем типа "В" шестого класса защиты ИТ.ОС.В6.ПЗ. Утвержден ФСТЭК России 11 мая 2017 г.

+п

+п

82

ГОСТ Р 56939-2024 Защита информации. Разработка безопасного программного обеспечения. Общие требования

+

83

ГОСТ Р 71206-2024 Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков C/C++. Общие требования

+

84

ГОСТ Р 71207-2024 Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования

+

85

ГОСТ Р 52611-2006 Системы промышленной автоматизации и их интеграция. Средства информационной поддержки жизненного цикла продукции. Безопасность информации. Основные положения и общие требования

+

86

ГОСТ Р 58833-2020 Защита информации. Идентификация и аутентификация. Общие положения

+п

+п

87

ГОСТ Р 58256-2018 Защита информации. Управление потоками информации в информационной системе. Формат классификационных меток

+п

+п

88

ГОСТ Р 2.001-2023 ЕСКД Общие положения

+

+

89

ГОСТ 2.004-88. ЕСКД. Общие требования к выполнению конструкторских и технологических документов на печатающих и графических устройствах вывода ЭВМ

+

+

90

ГОСТ Р 2.101-2023 ЕСКД. Виды изделий

+

+

91

ГОСТ Р 2.102-2023 ЕСКД. Виды и комплектность конструкторских документов

+

+

92

ГОСТ 2.103-2013. ЕСКД. Стадии разработки

+

+

93

ГОСТ Р 2.104-2023 ЕСКД. Основные надписи

+

+

94

ГОСТ Р 2.105-2019 ЕСКД. Общие требования к текстовым документам

+

+

95

ГОСТ Р 2.106-2019 ЕСКД. Текстовые документы

+

+

96

ГОСТ Р 2.503-2023 ЕСКД Правила внесения изменений

+

+

97

ГОСТ 2.111-2013. ЕСКД. Нормоконтроль

+

+

98

ГОСТ 2.114-2016. ЕСКД. Технические условия

+

+

99

ГОСТ 2.118-2013. ЕСКД. Техническое предложение

+

+

100

ГОСТ 2.119-2013. ЕСКД. Эскизный проект

+

+

101

ГОСТ 2.120-2013. ЕСКД. Технический проект

+

+

102

ГОСТ 2.123-93. ЕСКД. Комплектность конструкторских документов на печатные платы при автоматизированном проектировании

+

+

103

ГОСТ 2.125-2008. ЕСКД. Правила выполнения эскизных конструкторских документов. Общие положения

+

+

104

ГОСТ 2.503-2013. ЕСКД. Правила внесения изменений

+

+

105

ГОСТ Р 2.601-2019. ЕСКД. Эксплуатационные документы

+

+

106

ГОСТ Р 59853-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения

+п

+п

107

ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем

+п

+п

108

ГОСТ Р 59793-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания

+п

+п

109

ГОСТ 34.602-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы

+п

+п

110

ГОСТ Р 59792-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем

+п

+п

111

ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств

+п

+п

112

ГОСТ Р ИСО/МЭК 27001-2021 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности

+п

+п

113

ГОСТ Р 50414-92 Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний

+т

+т

114

ГОСТ Р 50779.12-2021 Статистические методы. Статистический контроль качества. Методы случайного отбора выборок штучной продукции

+

115

ГОСТ Р ИСО 2859-2-2022 Статистические методы. Процедуры выборочного контроля по альтернативному признаку. Часть 2. Планы выборочного контроля отдельных партий на основе предельного качества LQ

+

116

ГОСТ Р 50922-2006. Защита информации. Основные термины и определения

+

+

117

ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения

+

+

118

ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения

+

119

ГОСТ Р 51320-99. Совместимость технических средств электромагнитная. Радиопомехи индустриальные. Методы испытаний технических средств - источников индустриальных радиопомех

+

120

ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения

+

121

ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.

+

+

122

ГОСТ Р 52069.0-2013. Защита информации. Система стандартов. Основные положения

+

123

ГОСТ Р 52447-2005 Защита информации. Техника защиты информации. Номенклатура показателей качества

+

+

124

ГОСТ Р 53112-2008. Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний

+т

+т

125

ГОСТ Р 53113.1-2008 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения

+п

+п

126

ГОСТ Р 53113.2-2009 Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2. Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов

+п

+п

127

ГОСТ Р 56205-2014 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология. Концептуальные положения и модели

+т

+т

128

ГОСТ Р 56545-2015 Защита информации. Уязвимости информационных систем. Правила описания уязвимостей

+п

+п

129

ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем

+п

+п

130

ГОСТ Р 56938-2016 Защита информации при использовании технологий виртуализации. Общие положения

+п

+п

131

ГОСТ Р 59453.1-2021 Защита информации. Формальная модель управления доступом. Часть 1. Общие положения

+п

+п

132

ГОСТ Р 59453.2-2021 Защита информации. Формальная модель управления доступом. Часть 1. Рекомендации по верификации формальной модели управления доступом

+п

+п

133

ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения

+п

+п

134

ГОСТ Р 59548-2022 Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации

+п

+п

135

ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения

+п

+п

136

ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения

+п

+п

137

ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по компьютерным инцидентам

+п

+п

138

ГОСТ Р 59712-2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты

+п

+п

139

ГОСТ Р 70262.1-2022 Защита информации. Идентификация и аутентификация. Уровни доверия идентификации

+п

+п

140

ГОСТ Р 71753-2024 Защита информации. Система автоматизированного управления учетными записями и правами доступа. Общие требования

+п

+п

141

РД 50-682-89. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Общие положения

+

+

--------------------------------

Примечания:

<*> - виды работ установлены Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171:

+ - документ должен быть в наличии;

+п - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:

программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации;

+т - документ необходим при намерении осуществлять деятельность по разработке и производству средств защиты конфиденциальной информации:

технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации;

<**> - Пометка Для служебного пользования проставляется на документах, содержащих информацию ограниченного распространения в соответствии с Положением о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности (с изменениями и дополнениями), утвержденным постановлением Правительства Российской Федерации от 3 ноября 1994 г. N 1233.