5. Дополнительные (рекомендованные) мероприятия для повышения уровня технологической независимости и функциональной устойчивости

5.1.

Заказчик имеет право дополнительно, с привлечением Организации-разработчика и специализированных организаций, осуществить мероприятия по проверке программного обеспечения с использованием программы оценки защищенности ИТ-продуктов с помощью привлечения многочисленных исследователей к процессу поиска уязвимостей в этих продуктах. Программа реализуется на платформе, на которой обеспечивается размещение тестируемого продукта, поддержка процесса тестирования, валидация обнаруженных уязвимостей и вознаграждение исследователей.

V

V

V

X - обязательное требование

V - не обязательное требование

--------------------------------

<*> В составе РЭП, требование относится к встроенному программному обеспечению (согласно классификатору программ для электронных вычислительных машин и баз данных, утвержденному приказом Минцифры России от 22.09.2020 N 486).

<**> За исключением РЭП и/или ПАК, используемым в эксплуатирующей организации согласно ст. 34 Федерального закона от 21.11.1995 N 170-ФЗ "Об использовании атомной энергии" и/или при отсутствии аналогов российского производства с предоставлением аналитической записки и подтверждающими документами по результатам анализа реестра российской промышленной продукции, размещаемого в государственной информационной системе промышленности, правила формирования и ведения которого утверждены постановлением Правительства Российской Федерации от 17.07.2015 N 719 "О подтверждении производства российской промышленной продукции" и не противоречащей проекту объектов использования атомной энергии и/или требованиям к системам важным для безопасности объектов использования атомной энергии.

<***> При сооружении и эксплуатации объектов использования атомной энергии требования применяются в части, не противоречащей проекту объектов использования атомной энергии и/или требованиям к системам важным для безопасности объектов использования атомной энергии, согласно ст. 34 Федерального закона от 21.11.1995 N 170-ФЗ "Об использовании атомной энергии".

<****> Код ОКПД2 (общероссийский классификатор продукции по видам экономической деятельности) определен ориентировочным и не является требованием для полного соответствия. Оператор пилотных полигонов вправе определить из нескольких Пилотных полигонов для проведения экспертизы, тестирования Продукции Пилотный полигон, для которого экспертиза, тестирование конкретного вида Продукции является профильным направлением деятельности по кодам ОКПД2, к которым относится конкретный вид продукции.

<1> В случае, если организация-производитель не является разработчиком схемотехнического и топологического решений для системной (основной) печатной платы, то указывается наименование российского юридического лица, соответствующего требованию пункта 1 раздела I настоящего приложения, осуществившего разработку соответствующего пакета конструкторской документации, которое удовлетворяет требованиям пунктов 5 и 8 раздела II настоящего приложения.

<2> К встроенному ПО относится ПО согласно классификатору программ для электронных вычислительных машин и баз данных, утвержденному приказом Минкомсвязи России от 22.09.2020 N 486.