Нормативная база
Справочник федеральных законов, ГОСТов, приказов ФСТЭК и постановлений Правительства в сфере информационной безопасности, защиты персональных данных и критической информационной инфраструктуры.
152-ФЗ О персональных данных
Основной закон, регулирующий обработку персональных данных в России: определяет права субъектов, обязанности операторов, принципы обработки и требования к защите.
187-ФЗ О безопасности критической информационной инфраструктуры
Закон, устанавливающий требования к защите объектов КИИ: категорирование, Государственная система обнаружения компьютерных атак, реагирование на инциденты и ответственность субъектов.
149-ФЗ Об информации, информационных технологиях и о защите информации
Базовый закон об информации: определяет понятие информации, порядок её обработки и передачи, требования к защите информации и ответственность за нарушения.
63-ФЗ Об электронной подписи
Закон, регулирующий использование электронных подписей: виды подписи, сертификация, юридическая значимость электронных документов и доверие к ним.
161-ФЗ О национальной платёжной системе
Закон о платёжной инфраструктуре: требования к участникам платёжной системы, обработке и защите финансовых данных, порядку перевода денежных средств.
99-ФЗ О лицензировании отдельных видов деятельности
Закон, определяющий порядок лицензирования деятельности по технической защите конфиденциальной информации и иных видов деятельности, связанных с информационной безопасностью.
40-ФЗ О федеральной службе безопасности
Закон, определяющий полномочия ФСБ в области информационной безопасности, включая организацию криптографической защиты информации и государственный контроль за шифрованием.
184-ФЗ О техническом регулировании
Закон об основах технического регулирования: государственные стандарты, обязательные требования к продукции, работам и услугам, порядок подтверждения соответствия.
98-ФЗ О коммерческой тайне
Закон о защите коммерческой тайны: определение состава информации, режим коммерческой тайны, меры по защите и ответственность за разглашение.
ГОСТ Р 50922-2006 Защита информации. Основные термины и определения
Национальный стандарт, устанавливающий основные термины и определения в области защиты информации: конфиденциальность, целостность, доступность, угрозы и меры защиты.
ГОСТ Р ИСО/МЭК 27001-2019 Системы менеджмента безопасности информации
Национальный стандарт, устанавливающий требования к системе менеджмента безопасности информации (СМБИ), основанный на международном стандарте ISO/IEC 27001.
ГОСТ Р 56546-2015 Уязвимости информационных систем
Стандарт, устанавливающий классификацию уязвимостей информационных систем: типы уязвимостей, методы их выявления и оценки.
ГОСТ Р 56938-2016 Защита информации при использовании технологий виртуализации
Стандарт, устанавливающий общие положения по защите информации при использовании технологий виртуализации: защита гипервизоров, виртуальных машин и инфраструктуры.
ГОСТ Р ИСО 9001-2015 Системы менеджмента качества
Национальный стандарт, устанавливающий требования к системе менеджмента качества, основанный на международном стандарте ISO 9001:2015.
ГОСТ Р 15408-2006 Методы и средства защиты информации
Стандарт, устанавливающий классификацию методов и средств защиты информации от несанкционированного доступа: классы защищённости, типы средств защиты.
Приказ ФСТЭК N 21 Меры по защите персональных данных
Основной подзаконный акт по защите персональных данных: перечень организационных и технических мер для каждого уровня защищённости ПДн (1–4).
Приказ ФСТЭК N 117 Требования к защите информации в ГИС
Актуальные (с 01.03.2026) требования к защите информации в ГИС: политика защиты, внутренние стандарты, управление рисками, мониторинг безопасности.
Приказ ФСТЭК N 17 (утратил силу) Требования к защите информации в ГИС
Предыдущая редакция требований к защите информации в ГИС (действовала с 2013 по 2026 год). Заменена Приказом ФСТЭК N 117.
Приказ ФСТЭК N 239 Требования к обеспечению безопасности КИИ
Требования к обеспечению безопасности значимых объектов КИИ: категории значимости, меры защиты, порядок реагирования на инциденты.
Приказ ФСТЭК N 108 Лицензионный контроль за разработкой СЗИ
Приказ, устанавливающий порядок лицензионного контроля за разработкой средств защиты информации: сроки, процедуры, требования.
Приказ ФСТЭК N 77 Порядок аттестации объектов информатизации
Приказ, устанавливающий порядок аттестации объектов информатизации (ГИС, ИСПДн, КИИ) на соответствие требованиям по защите информации.
Приказ ФСТЭК N 55 Система сертификации средств защиты информации
Приказ, устанавливающий порядок сертификации средств защиты информации: виды сертификации, критерии оценки, процедуры испытаний.
ПП РФ N 1119 Требования к защите персональных данных
Определяет четыре уровня защищённости ИСПДн и критерии их определения: объём данных, типы обрабатываемых ПДн, количество субъектов.
ПП РФ N 79 О лицензировании деятельности по ТЗКИ
Положение о лицензировании деятельности по технической защите конфиденциальной информации (ТЗКИ): виды работ, требования к соискателям лицензий.
Конкурс «Безопасное ПРО»
Ежегодный конкурс ФСТЭК на лучшие отечественные программы для ЭВМ и базы данных, используемые для обеспечения безопасности государственных информационных систем.