28 января 2026В целях регламентации работ по организации и проведению мероприятий по выявлению и оценке возможностей уязвимостей в информационных системах (далее – ИС) 25.11.2025 ФСТЭК России утвердила
методический документ «Методика анализа защищенности информационных систем» (далее – Методика анализа защищенности, Методика).
Документ отражает развитие регуляторного подхода в сторону большей практической применимости, гибкости и соответствия современным технологиям:
- Впервые на уровне открытого методического документа включены требования к анализу защищенности компонентов:
1.1 систем с использованием технологий искусственного интеллекта;
1.2 контейнерных сред;
1.3 микросервисной архитектуры.
2.Введены требования
к управлению рисками на основе экспертной оценки уровней критичности уязвимостей.
3.Экспертная оценка выявленных уязвимостей проводится с учетом
модели угроз безопасности информации (далее – УБИ) заказчика (оператора).