ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ

ИНФОРМАЦИОННОЕ СООБЩЕНИЕ

ОБ УТВЕРЖДЕНИИ МЕТОДИЧЕСКИХ ДОКУМЕНТОВ,
СОДЕРЖАЩИХ ПРОФИЛИ ЗАЩИТЫ ОПЕРАЦИОННЫХ СИСТЕМ

В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, 11 мая 2017 г. ФСТЭК России утверждены методические документы, содержащие профили защиты операционных систем.

Указанные документы содержат детализацию требований, предъявляемых к функциям безопасности операционных систем, а также взаимосвязи этих требований и предназначены для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации, заявителей на осуществление сертификации продукции, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации при проведении ими работ по сертификации операционных систем на соответствие Требованиям безопасности информации к операционным системам, утвержденным приказом ФСТЭК России от 19 августа 2016 г. N 119.

Спецификация профилей защиты операционных систем для каждого типа операционной системы и класса защиты операционной системы приведена в таблице.

Класс защиты
6
5
4
3
2
1
Тип операционной системы
Операционная система типа "А"
ИТ.ОС.А6.ПЗ
ИТ.ОС.А5.ПЗ
ИТ.ОС.А4.ПЗ
ИТ.ОС.А3.ПЗ
ИТ.ОС.А2.ПЗ
ИТ.ОС.А1.ПЗ
Операционная система типа "Б"
ИТ.ОС.Б6.ПЗ
ИТ.ОС.Б5.ПЗ
ИТ.ОС.Б4.ПЗ
ИТ.ОС.Б3.ПЗ
ИТ.ОС.Б2.ПЗ
ИТ.ОС.Б1.ПЗ
Операционная система типа "В"
ИТ.ОС.В6.ПЗ
ИТ.ОС.В5.ПЗ
ИТ.ОС.В4.ПЗ
ИТ.ОС.В3.ПЗ
ИТ.ОС.В2.ПЗ
ИТ.ОС.В1.ПЗ

Идентификаторы профилей защиты приводятся в формате ИТ.ОС."тип"класс".ПЗ, где обозначение "тип" может принимать значение "А", которое определяет, что операционная система относится к операционной системе типа "А", значение "Б", которое определяет, что операционная система относится к операционной системе типа "Б", значение "В", которое определяет, что операционная система относится к операционной системе типа "В", а обозначение "класс" может принимать значения от 1 до 6, соответствующие классу защиты операционной системы.

Обеспечение федеральных органов исполнительной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций методическими документами ФСТЭК России, содержащими профили защиты операционных систем 1, 2 и 3 классов защиты, производится в соответствии с Временным порядком обеспечения органов государственной власти Российской Федерации, органов местного самоуправления и организаций документами ФСТЭК России, размещенном на официальном сайте ФСТЭК России www.fstec.ru.

Методические документы ФСТЭК России, содержащие профили защиты операционных систем 4, 5 и 6 классов защиты размещены на официальном сайте ФСТЭК России www.fstec.ru в разделе "Документы. Сертификация. Специальные нормативные документы".

Заместитель директора
В.ЛЮТИКОВ