Базовая модель угроз ФСТЭК



Подборка наиболее важных документов по запросу Базовая модель угроз ФСТЭК (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

"Цифровые платформы - организационно-правовая форма взаимодействия в обществе: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2025)
В число регуляторов и координаторов входят президиум Комиссии, межведомственная рабочая группа по архитектуре базовых информационных ресурсов и принципам обработки данных, Минцифры России, ФСБ России, ФСТЭК России.
Статья: Подача документов по делам об административных правонарушениях
(Опарина С.)
("Госконтроль: проверки, нарушения, ответственность", 2025, N 2)
Пунктом 3 Положения определено, что технические средства, используемые для подготовки и отправки электронных документов, должны быть защищены в соответствии с требованиями ФСБ и ФСТЭК. Эти требования касаются защиты информации в государственных информационных системах. Применяемые средства защиты должны обеспечивать безопасность персональных данных и другой информации от угроз, указанных в модели угроз безопасности информации <1>. Все средства защиты должны пройти процедуру оценки соответствия законодательству в области информационной безопасности.
показать больше документов

Нормативные акты

<Письмо> Рособразования от 29.07.2009 N 17-110
"Об обеспечении защиты персональных данных"
Обеспечение безопасности персональных данных должно осуществляться в соответствии с методическими документами ФСТЭК России (документы ДСП):
Приказ ФСТЭК России от 29.04.2021 N 77
"Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну"
(Зарегистрировано в Минюсте России 10.08.2021 N 64589)
б) проверку наличия и согласования с ФСТЭК России в соответствии с пунктом 3 Требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации, утвержденных постановлением Правительства Российской Федерации от 6 июля 2015 г. N 676 (Собрание законодательства Российской Федерации, 2015, N 28, ст. 4241; 2020, N 42, ст. 6615; 2021, N 23, ст. 4079), модели угроз безопасности информации, технического задания на создание (развитие, модернизацию) объекта информатизации (только для государственных информационных систем);
показать больше документов