Профессиональные справочные системы для специалистов
04.08.2026
Применение методики выявления уязвимостей и недекларированных возможностей в программном обеспечении

В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085, ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

Информационным сообщением ФСТЭК России от 16 июля 2026 г. № 240/24/4974 сообщается, что сертификация средств защиты информации по решениям, выданным ФСТЭК России после 1 августа 2026 г., должна осуществляться в соответствии с данной Методикой. Кроме того, сертификационные испытания, связанные с внесением изменений в средства защиты информации, с 1 августа 2026 г. также должны проводиться в соответствии с указанной Методикой.

Допускается завершить работы по сертификации средств защиты информации и сертификационным испытаниям, связанным с внесением изменений в средства защиты информации, по Методике выявления уязвимостей и недекларированных возможностей в программном обеспечении, утвержденной ФСТЭК России 25 декабря 2020 г., по решениям и (или) договорам (иным документам), на основании которых проводятся испытания, принятым и заключенным до 1 августа 2026 г.

Источник:

https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-16-iyulya-2026-g-n-240-24-4974