См. Документы Федеральной службы по тарифам
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
ОБ УТВЕРЖДЕНИИ МЕТОДИЧЕСКИХ ДОКУМЕНТОВ,
СОДЕРЖАЩИХ ПРОФИЛИ ЗАЩИТЫ ОПЕРАЦИОННЫХ СИСТЕМ
В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, 11 мая 2017 г. ФСТЭК России утверждены методические документы, содержащие профили защиты операционных систем.
Указанные документы содержат детализацию требований, предъявляемых к функциям безопасности операционных систем, а также взаимосвязи этих требований и предназначены для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации, заявителей на осуществление сертификации продукции, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации при проведении ими работ по сертификации операционных систем на соответствие Требованиям безопасности информации к операционным системам, утвержденным приказом ФСТЭК России от 19 августа 2016 г. N 119.
Спецификация профилей защиты операционных систем для каждого типа операционной системы и класса защиты операционной системы приведена в таблице.
Класс защиты |
6 |
5 |
4 |
3 |
2 |
1 |
Тип операционной системы |
||||||
Операционная система типа "А" |
ИТ.ОС.А6.ПЗ |
ИТ.ОС.А5.ПЗ |
ИТ.ОС.А4.ПЗ |
ИТ.ОС.А3.ПЗ |
ИТ.ОС.А2.ПЗ |
ИТ.ОС.А1.ПЗ |
Операционная система типа "Б" |
ИТ.ОС.Б6.ПЗ |
ИТ.ОС.Б5.ПЗ |
ИТ.ОС.Б4.ПЗ |
ИТ.ОС.Б3.ПЗ |
ИТ.ОС.Б2.ПЗ |
ИТ.ОС.Б1.ПЗ |
Операционная система типа "В" |
ИТ.ОС.В6.ПЗ |
ИТ.ОС.В5.ПЗ |
ИТ.ОС.В4.ПЗ |
ИТ.ОС.В3.ПЗ |
ИТ.ОС.В2.ПЗ |
ИТ.ОС.В1.ПЗ |
Идентификаторы профилей защиты приводятся в формате ИТ.ОС."тип"класс".ПЗ, где обозначение "тип" может принимать значение "А", которое определяет, что операционная система относится к операционной системе типа "А", значение "Б", которое определяет, что операционная система относится к операционной системе типа "Б", значение "В", которое определяет, что операционная система относится к операционной системе типа "В", а обозначение "класс" может принимать значения от 1 до 6, соответствующие классу защиты операционной системы.
Обеспечение федеральных органов исполнительной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций методическими документами ФСТЭК России, содержащими профили защиты операционных систем 1, 2 и 3 классов защиты, производится в соответствии с Временным порядком обеспечения органов государственной власти Российской Федерации, органов местного самоуправления и организаций документами ФСТЭК России, размещенном на официальном сайте ФСТЭК России www.fstec.ru.
Методические документы ФСТЭК России, содержащие профили защиты операционных систем 4, 5 и 6 классов защиты размещены на официальном сайте ФСТЭК России www.fstec.ru в разделе "Документы. Сертификация. Специальные нормативные документы".
Заместитель директора
В.ЛЮТИКОВ