ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
ОБ УТВЕРЖДЕНИИ МЕТОДИЧЕСКИХ ДОКУМЕНТОВ,
СОДЕРЖАЩИХ ПРОФИЛИ ЗАЩИТЫ ОПЕРАЦИОННЫХ СИСТЕМ
В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, 11 мая 2017 г. ФСТЭК России утверждены методические документы, содержащие профили защиты операционных систем.
Указанные документы содержат детализацию требований, предъявляемых к функциям безопасности операционных систем, а также взаимосвязи этих требований и предназначены для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации, заявителей на осуществление сертификации продукции, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации при проведении ими работ по сертификации операционных систем на соответствие Требованиям безопасности информации к операционным системам, утвержденным приказом ФСТЭК России от 19 августа 2016 г. N 119.
Спецификация профилей защиты операционных систем для каждого типа операционной системы и класса защиты операционной системы приведена в таблице.
Класс защиты
|
6
|
5
|
4
|
3
|
2
|
1
|
Тип операционной системы
|
||||||
Операционная система типа "А"
|
ИТ.ОС.А6.ПЗ
|
ИТ.ОС.А5.ПЗ
|
ИТ.ОС.А4.ПЗ
|
ИТ.ОС.А3.ПЗ
|
ИТ.ОС.А2.ПЗ
|
ИТ.ОС.А1.ПЗ
|
Операционная система типа "Б"
|
ИТ.ОС.Б6.ПЗ
|
ИТ.ОС.Б5.ПЗ
|
ИТ.ОС.Б4.ПЗ
|
ИТ.ОС.Б3.ПЗ
|
ИТ.ОС.Б2.ПЗ
|
ИТ.ОС.Б1.ПЗ
|
Операционная система типа "В"
|
ИТ.ОС.В6.ПЗ
|
ИТ.ОС.В5.ПЗ
|
ИТ.ОС.В4.ПЗ
|
ИТ.ОС.В3.ПЗ
|
ИТ.ОС.В2.ПЗ
|
ИТ.ОС.В1.ПЗ
|
Идентификаторы профилей защиты приводятся в формате ИТ.ОС."тип"класс".ПЗ, где обозначение "тип" может принимать значение "А", которое определяет, что операционная система относится к операционной системе типа "А", значение "Б", которое определяет, что операционная система относится к операционной системе типа "Б", значение "В", которое определяет, что операционная система относится к операционной системе типа "В", а обозначение "класс" может принимать значения от 1 до 6, соответствующие классу защиты операционной системы.
Обеспечение федеральных органов исполнительной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций методическими документами ФСТЭК России, содержащими профили защиты операционных систем 1, 2 и 3 классов защиты, производится в соответствии с Временным порядком обеспечения органов государственной власти Российской Федерации, органов местного самоуправления и организаций документами ФСТЭК России, размещенном на официальном сайте ФСТЭК России www.fstec.ru.
Методические документы ФСТЭК России, содержащие профили защиты операционных систем 4, 5 и 6 классов защиты размещены на официальном сайте ФСТЭК России www.fstec.ru в разделе "Документы. Сертификация. Специальные нормативные документы".
Заместитель директора
В.ЛЮТИКОВ