Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79 (новая редакция) (утв. Федеральной службой по техническому и экспортному контролю 4 апреля 2015 г.)

Обзор документа

Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79 (новая редакция) (утв. Федеральной службой по техническому и экспортному контролю 4 апреля 2015 г.)

№ п/п Наименование Виды работ и (или) услуг*
а б в г д е
1 Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 + + + + + +
2 Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 + + + + + +
3 Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 + + + + + +
4 Положение о сертификации средств защиты информации по требованиям безопасности информации. Утверждено приказом председателя Гостехкомиссии России от 27.10.1995 № 199 + + + + + +
5 Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 + + + + + +
6 Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 + + + + + +
7 Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 25.07.1997 + + + + + +
8 Руководящий документ. Защита от несанкционированного доступа. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей. Утвержден приказом Гостехкомиссии России от 04.06.1999 № 114 + + + + + +
9 Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19.06.2002 г. № 187 (часть 1, часть 2, часть 3) + + + + + +
10 Положение об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации. Утверждено председателем Гостехкомиссии России от 25.11.1994         +            
11 Типовое положение об испытательной лаборатории. Утверждено приказом председателя Гостехкомиссии России от 25.11.1994         +            
12 Временная методика оценки защищенности основных технических средств и систем, предназначенных для обработки, хранения и (или) передачи по линиям связи конфиденциальной информации. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП +     +** +        
13 Временная методика оценки защищённости конфиденциальной информации, обрабатываемой основными техническими средствами и системами, от утечки за счёт наводок на вспомогательные технические средства и системы и их коммуникации. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП +     +** + + +
14 Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП +     +** + + +
15 Временная методика оценки помещений от утечки речевой конфиденциальной информации по каналам электроакустических преобразований во вспомогательных технических средствах и системах, Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП +     +** + + +
16 Специальные требования и рекомендации по технической защите конфиденциальной информации. Утверждены приказом Гостехкомиссии России от 02.03.2001 № 282. ДСП + + + + + +
17 Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждена заместителем директора ФСТЭК России 15.02.2008. ДСП + + + + + +
18 Требования к системам обнаружения вторжений. Утверждены приказом ФСТЭК России от 06.12.2011 № 638. ДСП     + + + +    
19 Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ. Утвержден ФСТЭК России 03.02.2012. ДСП         +            
20 Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП         +            
21 Профиль защиты систем обнаружения вторжений уровня сети шестого класса защиты ИТ.СОВ.С6.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП         +            
22 Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты ИТ.СОВ. У4.ПЗ. Утвержден ФСТЭК России 03.02.2012. ДСП         +            
23 Профиль защиты систем обнаружения вторжений уровня узла пятого класса защиты ИТ.СОВ.У5.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП         +            
24 Профиль защиты систем обнаружения вторжений уровня узла шестого класса защиты ИТ.СОВ.У6.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП         +            
25 Требования к средствам антивирусной защиты. Утверждены приказом ФСТЭК России от 20.03.2012 № 28. ДСП     + + + +    
26 Профиль защиты средств антивирусной защиты типа «А» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
27 Профиль защиты средств антивирусной защиты типа «А» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
28 Профиль защиты средств антивирусной защиты типа «А» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
29 Профиль защиты средств антивирусной защиты типа «Б» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
30 Профиль защиты средств антивирусной защиты типа «Б» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
31 Профиль защиты средств антивирусной защиты типа «Б» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
32 Профиль защиты средств антивирусной защиты типа «В» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
33 Профиль защиты средств антивирусной защиты типа «В» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
34 Профиль защиты средств антивирусной защиты типа «В» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
35 Профиль защиты средств антивирусной защиты типа «Г» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
36 Профиль защиты средств антивирусной защиты типа «Г» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
37 Профиль защиты средств антивирусной защиты типа «Г» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012         +            
38 Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах. Утверждены приказом ФСТЭК России от 11.02.2013 № 17 + + + + + +
39 Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждены приказом ФСТЭК России от 18.02.2013 № 21 + + + + + +
40 Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды. Утверждены приказом ФСТЭК России от 14.03.2013 № 31 + + + + + +
41 Меры защиты информации в государственных информационных системах. Утверждены ФСТЭК России 11.02.2014 + + + + + +
42 Требования к средствам доверенной загрузки. Утверждены приказом ФСТЭК России от 27.09.2013 № 119. ДСП     + + + +    
43 Профиль защиты средства доверенной загрузки уровня платы расширения четвертого класса защиты ИТ.СДЗ.ПР4.ПЗ. Утвержден ФСТЭК России 30.12.2013         +            
44 Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода четвертого класса защиты ИТ.СДЗ.УБ4.ПЗ. Утвержден ФСТЭК России 30.12.2013         +            
45 Профиль защиты средства доверенной загрузки уровня загрузочной записи пятого класса защиты ИТ.СДЗ.ЗЗ5.ПЗ. Утвержден ФСТЭК России 30.12.2013         +            
46 Профиль защиты средства доверенной загрузки уровня загрузочной записи шестого класса защиты ИТ.СДЗ.ЗЗ6.ПЗ. Утвержден ФСТЭК России 30.12.2013         +            
47 Требования к средствам контроля съемных машинных носителей информации. Утверждены приказом ФСТЭК России от 28.07.2014 № 87. ДСП     + + + +    
48 Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации первого класса защиты. ИТ.СКН.Н1.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
49 Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации второго класса защиты. ИТ.СКН.Н2.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
50 Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации третьего класса защиты. ИТ.СКН.Н3.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
51 Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ. Утвержден ФСТЭК России 01.12.2014 г.         +            
52 Профиль защиты средств контроля подключения съемных машинных носителей информации первого класса защиты. ИТ.СКН.П1.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
53 Профиль защиты средств контроля подключения съемных машинных носителей информации второго класса защиты. ИТ.СКН.П2.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
54 Профиль защиты средств контроля подключения съемных машинных носителей информации третьего класса защиты. ИТ.СКН.П3.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП         +            
55 Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ. Утвержден ФСТЭК России 01.12.2014 г.         +            
56 Профиль защиты средств контроля подключения съемных машинных носителей информации пятого класса защиты. ИТ.СКН.П5.ПЗ. Утвержден ФСТЭК России 01.12.2014 г.         +            
57 Профиль защиты средств контроля подключения съемных машинных носителей информации шестого класса защиты. ИТ.СКН.П6.ПЗ. Утвержден ФСТЭК России 01.12.2014 г.                        
58 Сборник методических документов по технической защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15.03.2012 № 27. ДСП +     +** +     +
59 ГОСТ Р 53115-2008. Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства +         +        
60 ГОСТ Р 53112-2008. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний +         +        
61 ГОСТ Р 54011-2010. Оценка соответствия. Общие правила отбора образцов продукции при проведении обязательного подтверждения соответствия третьей стороной         +            
62 ГОСТ 2.610-2006. Единая система конструкторской документации. Правила выполнения эксплуатационных документов         +            
63 ГОСТ 19.202-78. Единая система программной документации. Спецификация. Требования к содержанию и оформлению         +            
64 ГОСТ 19.301-79. Единая система программной документации. Программа и методики испытаний. Требования к содержанию и оформлению         +            
65 ГОСТ 19.401-79. Единая система программной документации. Текст программы. Требования к содержанию и оформлению         +            
66 ГОСТ 19.402-78. Единая система программной документации. Описание программы         +            
67 ГОСТ 19.502-78. Единая система программной документации. Описание применения. Требования к содержанию и оформлению         +            
68 ГОСТ 2.001-2013. ЕСКД. Общие положения         +     + +
69 ГОСТ 2.004-88. ЕСКД. Общие требования к выполнению конструкторских и технологических документов на печатающих и графических устройствах вывода ЭВМ         +     + +
70 ГОСТ 2.101-68. ЕСКД. Виды изделий         +     + +
71 ГОСТ 2.105-95. ЕСКД. Общие требования к текстовым документам + + + + + +
72 ГОСТ 2.106-96. ЕСКД. Текстовые документы. + + + + + +
73 ГОСТ 2.109-73. ЕСКД. Основные требования к чертежам         + + + +
74 ГОСТ 2.118-73. ЕСКД. Техническое предложение                 +    
75 ГОСТ 2.119-73. ЕСКД. Эскизный проект                 +    
76 ГОСТ 2.120-73. ЕСКД. Технический проект                 +    
77 ГОСТ 2.601-2013. ЕСКД. Эксплуатационные документы         +     + +
78 ГОСТ 2.602-2013. ЕСКД. Ремонтные документы         +         +
79 ГОСТ 2.701-2008. ЕСКД. Схемы. Виды и типы. Общие требования к выполнению         +     +    
80 ГОСТ 2.784-96 ЕСКД. Обозначения условные графические. Элементы трубопроводов                 +    
81 ГОСТ 19.507-79. ЕСПД. Ведомость эксплуатационных документов         +     + +
82 ГОСТ 19.508-79. ЕСПД. Руководство по техническому обслуживанию. Требования к содержанию и оформлению         +     + +
83 ГОСТ 19.701-90 (ИСО 5807-85). ЕСПД. Схемы алгоритмов, программ, данных и систем. Обозначения условные и правила выполнения         +     +    
84 ГОСТ 19781-90. Обеспечение систем обработки информации программное. Термины и определения     + + + + +
85 ГОСТ 34.003-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения + + + + + +
86 ГОСТ 34.201-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем + + + + + +
87 ГОСТ 34.601-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания         + + +    
88 ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы         + + +    
89 ГОСТ 34.603-92. Информационная технология. Виды испытаний автоматизированных систем         + + + +
90 ГОСТ 17168-82. Фильтры электронные октавные и третьоктавные. Общие технические требования и методы испытаний +     + + + +
91 ГОСТ 21552-84. Средства вычислительной техники. Общие технические требования, приемка, методы испытаний, маркировка, упаковка, транспортировка и хранение         +     + +
92 ГОСТ 22505-97. Совместимость технических средств электромагнитная. Радиопомехи индустриальные от радиовещательных приемников, телевизоров и другой бытовой радиоэлектронной аппаратуры. Нормы и методы испытаний +     + +     +
93 ГОСТ 27201-87. Машины вычислительные электронные персональные. Типы, основные параметры, общие технические требования + + + + + +
94 ГОСТ 27296-87. Защита от шума в строительстве. Звукоизоляция ограждающих конструкций. Методы измерения +     + + + +
95 ГОСТ 28195-89. Оценка качества программных средств. Общие положения         +            
96 ГОСТ 28388-89. Системы обработки информации. Документы на магнитных носителях данных. Порядок выполнения и обращения + + + + + +
97 ГОСТ 28806-90. Качество программных средств. Термины и определения     + + + + +
98 ГОСТ Р 51318.22-2006. Совместимость технических средств электромагнитная. Оборудование информационных технологий. Радиопомехи индустриальные. Нормы и методы испытаний (взамен ГОСТ 29216-91) +     + + + +
99 ГОСТ 30373-95/ГОСТ Р 50414-92. Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний +     + +     +
100 ГОСТ Р ИСО/МЭК 15408-1-2012. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель     + + + +    
101 ГОСТ Р ИСО/МЭК 15408-2-2013. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности     + + + +    
102 ГОСТ Р ИСО/МЭК 15408-3-2013. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности     + + + +    
103 ГОСТ Р 40.002-2000. Система сертификации ГОСТ Р. Регистр систем качества. Основные положения         +            
104 ГОСТ Р 55568-2013. Оценка соответствия. Порядок сертификации систем менеджмента качества и систем экологического менеджмента (взамен ГОСТ Р 40.003-2008)         +            
105 ГОСТ Р 50739-95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования     + + + + +
106 ГОСТ Р 50779.72-99 (ИСО 2859-2-85). Статистические методы. Процедуры выборочного контроля по альтернативному признаку. Часть 2. Планы выборочного контроля отдельных партий на основе предельного качества LQ         +            
107 ГОСТ Р 50922-2006. Защита информации. Основные термины и определения + + + + + +
108 ГОСТ Р 50923-96. Дисплеи. Рабочее место оператора. Общие эргономические требования и требования к производственной среде. Методы измерения     + + + + +
109 ГОСТ Р 50948-2001. Средства отображения информации индивидуального пользования. Общие эргономические требования и требования безопасности + + + + + +
110 ГОСТ Р 51171-98. Качество служебной информации. Правила предъявления информационных технологий на сертификацию         +            
111 ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения + + + + + +
112 ГОСТ Р 51319-99. Совместимость технических средств электромагнитная. Приборы для измерения индустриальных радиопомех. Технические требования и методы испытаний +     + +     +
113 ГОСТ Р 51320-99. Совместимость технических средств электромагнитная. Радиопомехи индустриальные. Методы испытаний технических средств - источников индустриальных радиопомех +     + +     +
114 ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищённом исполнении. Общие положения + + + + + +
115 ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищённом исполнении. Общие требования. ДСП + + + + + +
116 ГОСТ ISO 9000-2011. Системы менеджмента качества. Основные положения и словарь         +            
117 ГОСТ ISO 9001-2011. Системы менеджмента качества. Требования         +            
118 ГОСТ Р ИСО 9004-2010. Менеджмент для достижения устойчивого успеха организации. Подход на основе менеджмента качества         +            
119 ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств         +     +    
120 ГОСТ ИСО/МЭК 17025-2009. Общие требования к компетентности испытательных и калибровочных лабораторий         +            
121 ГОСТ Р ИСО/МЭК 17065-2012. Оценка соответствия. Требования к органам по сертификации продукции, процессов и услуг         +            
122 ГОСТ Р ИСО/МЭК 9126-93. Информационная технология. Оценка программной продукции. Характеристики качества и руководства по их применению         +     +    
123 ГОСТ Р ИСО/МЭК ТО 9294-93. Информационная технология. Руководство по управлению документированием программного обеспечения.         +     +    
124 ГОСТ РО 0043-003-2012. Защита информации. Аттестация объектов информатизации. Общие положения + + + +        
125 ГОСТ РО 0043-004-2013. Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний + + + +        
126 МИ 1317-2004. Рекомендация. Государственная система обеспечения единства измерений. Результаты и характеристики погрешности измерений. Формы представления. Способы использования при испытаниях образцов продукции и контроле их параметров +     + +     +
127 МИ 2377-98. Рекомендация. Государственная система обеспечения единства измерений. Разработка и аттестация методик выполнения измерений +     + +     +
128 Р 50.4.002-2000. Рекомендации по аккредитации. Инспекционный контроль за деятельностью в Системе сертификации ГОСТ Р аккредитованных органов по сертификации         +            
129 Р 50.4.003-2000. Рекомендации по аккредитации. Инспекционный контроль за деятельностью в системе сертификации ГОСТ Р аккредитованных испытательных лабораторий         +            
130 Р 50-34.119-90. Рекомендации. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Архитектура локальных вычислительных сетей в системах промышленной автоматизации. Общие положения     + + + + +
131 РД 50-682-89. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Основные положения     + + + + +
132 РД 50-34.698-90. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Требования к содержанию документов     + + + + +
133 РД 50-680-88. Методические указания. Автоматизированные системы. Основные положения     + + + + +
134 СанПиН 2.2.2.542-96. Гигиенические требования к видеодисплейным терминалам, персональным электронно-вычислительным машинам и организация работы         +     +    
135 СНиП 23-03-2003. Защита от шума +     + + + +
136 ГОСТ 29099-91. Сети вычислительные локальные. Термины и определения + + + + + +
137 Р 50.1.053-2005. Рекомендации по стандартизации. Информационные технологии. Основные термины и определения в области технической зашиты информации + + + + + +
138 ГОСТ Р 51241-2008. Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний     + + +        
139 ГОСТ Р 52069.0-2013. Защита информации. Система стандартов. Основные положения + + + + + +
140 ГОСТ Р 52447-2005. Защита информации. Техника защиты информации. Номенклатура показателей качества         +     +    
141 ГОСТ Р 52448-2005. Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения         + + + +
142 ГОСТ Р 52633.0-2006. Защита информации. Техника защиты информации. Требования к средствам высоконадежной биометрической аутентификации     + + + + +
143 ГОСТ Р ИСО/МЭК 7498-1-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель     + + + + +
144 ГОСТ Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации     + + + + +
145 ГОСТ Р ИСО/МЭК 13335-1-2006. Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий     + + + +    
146 ГОСТ Р ИСО/МЭК ТО 13335.3-2007. Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий     + + + +    
147 ГОСТ Р ИСО/МЭК 27004-2011. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения + + + +        
148 ГОСТ Р ИСО/МЭК 27005-2010. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности         +            
149 ГОСТ Р ИСО/МЭК 27006-2008. Информационная технология. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности         +            
150 ГОСТ Р 54581-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 1. Обзор и основы         +            
151 ГОСТ Р 54582-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия         +            
152 ГОСТ Р 54583-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия         +            
153 ГОСТ Р ИСО/МЭК 27033-1-2011. Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность. Часть 1. Обзор и концепции (ГОСТ Р ИСО/МЭК 18028-1-2008)     + + +        
154 ГОСТ Р ИСО/МЭК ТО 18044-2007. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности + + + +        
155 ГОСТ Р ИСО/МЭК 18045-2013. Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий         +            
156 ГОСТ Р ИСО/МЭК 19791-2008. Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем + + + +        
157 ГОСТ Р ИСО/МЭК ТО 15446-2008. Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности         +            

Примечания:

* - виды работ и (или) услуг установлены Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79:

а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в:

средствах и системах информатизации;

технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;

помещениях со средствами (системами), подлежащими защите;

помещениях, предназначенных для ведения конфиденциальных переговоров (далее - защищаемые помещения);

б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;

в) сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации);

г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:

средств и систем информатизации;

помещений со средствами (системами), подлежащими защите;

защищаемых помещений;

д) проектирование в защищенном исполнении: средств и систем информатизации;

помещений со средствами (системами), подлежащими защите; защищаемых помещений;

е) установка, монтаж, испытания, ремонт средств защиты информации; технических средств защиты информации;

защищенных технических средств обработки информации;

технических средств контроля эффективности мер защиты информации;

программных (программно-технических) средств защиты информации;

защищенных программных (программно-технических) средств обработки информации;

программных (программно-технических) средств контроля защищенности информации);

+ - документ должен быть в наличии;

+* - документ необходим при намерении проводить сертификационные испытания на соответствие требованиям по безопасности информации: программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации;

+** - документ необходим при намерении проводить сертификационные испытания на соответствие требованиям по безопасности информации: технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации;

ДСП - документ ограниченного распространения.

Обзор документа


Утвержден Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации. Он содержит 157 позиций.

Лицензии выдает ФСТЭК России. К услугам и работам, в частности, относятся контроль защищенности конфиденциальной информации от утечки по техническим каналам, несанкционированного доступа и модификации в средствах и системах информатизации; их проектирование в защищенном исполнении и аттестационные испытания; установка, монтаж, испытания, ремонт средств защиты информации.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: