Методика ВУ и НДВ — 2026

2 мин
Методика ВУ и НДВ — 2026

Событие, которое РБПО-сообщество ожидало уже некоторое количество месяцев. 12 мая 2026 года ФСТЭК была утверждена “Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении” (далее — Методика). Методика приведена в соответствие с ГОСТ Р 56939—2024.

Из информационного сообщения В. Лютикова от 28 мая № 240/24/3693:

Методика ориентирована на проведение исследований, выполняемых испытательными лабораториями и разработчиками в рамках сертификационных испытаний программных, программно-аппаратных средств защиты информации и защищённых программных, программно-технических средств, а равным образом в рамках внесения изменений в ранее сертифицированные средства. Разработчикам программного обеспечения средств защиты информации рекомендуется использовать положения настоящей Методики для организации внутренних процессов жизненного цикла программного обеспечения в соответствии с ГОСТ Р 56939—2024 “Безопасность информации. Разработка безопасного программного обеспечения. Общие требования”.

Если вы ещё не знакомы с обновлённым стандартом, то предлагаю взглянуть на подборку материалов “Разработка безопасного программного обеспечения (РБПО) по ГОСТ Р 56939—2024”. Подборка основана на 30 вебинарах, проведённых с экспертами из различных компаний, и будет хорошей отправной точкой для знакомства с РБПО и ГОСТ Р 56939—2024.

Соответственно, с выходом новой Методики старая более не применяется:

Из-за утверждением настоящей Методики положения методического документа “Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении”, утверждённого ФСТЭК России 25 декабря 2020 г., не применяются.

С рассуждением о вопросе “Как быть с уже идущими работами по старой методике?” можно познакомиться в здесь (Информационный канал сообщества ФСТЭК России и ИСП РАН).

Примечательно, что впервые выложена выписка из Методики (для 6-4 уровней доверия).

Далее хочется затронуть некоторые моменты, которые так или иначе касаются близкой нам темы — статического анализа кода. Подробности у нас в блоге – Методика выявления уязвимостей и недекларированных возможностей — 2026.

Читают сейчас

Астрономы обнаружили маленькие красные точки, готовящиеся к слиянию

5 минут назад

Астрономы обнаружили маленькие красные точки, готовящиеся к слиянию

Существует мнение, что в крупных галактиках современной Вселенной находятся сверхмассивные чёрные дыры (СМЧД). Тем не менее точно неизвестно, как именно эти чёрные дыры стали столь массивными, хотя ас

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

2 часа назад

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

1 сентября 2026 года состоялся выпуск альфа-версии графического редактора с открытым исходным кодом Paint.NET 5.2 для Windows 10/11 (64-бита) и с экспериментальной поддержкой Wine/Linux (Wine 11.14, U

2 часа назад

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

2 часа назад

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

3 часа назад

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце