ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
об утверждении методических документов, содержащих профили защиты операционных систем
В соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, 11 мая 2017 г. ФСТЭК России утверждены методические документы, содержащие профили защиты операционных систем.
Указанные документы содержат детализацию требований, предъявляемых к функциям безопасности операционных систем, а также взаимосвязи этих требований и предназначены для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации, заявителей на осуществление сертификации продукции, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации при проведении ими работ по сертификации операционных систем на соответствие Требованиям безопасности информации к операционным системам, утвержденным приказом ФСТЭК России от 19 августа 2016 г. N 119.
Спецификация профилей защиты операционных систем для каждого типа операционной системы и класса защиты операционной системы приведена в таблице.
Класс защиты Тип операционной системы |
6 |
5 |
4 |
3 |
2 |
1 |
---|---|---|---|---|---|---|
Операционная система типа "А" |
ИТ.ОС. А6.ПЗ |
ИТ.ОС. А5.ПЗ |
ИТ.ОС. А4.ПЗ |
ИТ.ОС. А3.ПЗ |
ИТ.ОС. А2.ПЗ |
ИТ.ОС. А1.ПЗ |
Операционная система типа "Б" |
ИТ.ОС. Б6.ПЗ |
ИТ.ОС. Б5.ПЗ |
ИТ.ОС. Б4.ПЗ |
ИТ.ОС. Б3.ПЗ |
ИТ.ОС. Б2.ПЗ |
ИТ.ОС. Б1.ПЗ |
Операционная система типа "В" |
ИТ.ОС. В6.ПЗ |
ИТ.ОС. В5.ПЗ |
ИТ.ОС. В4.ПЗ |
ИТ.ОС. В3.ПЗ |
ИТ.ОС. В2.ПЗ |
ИТ.ОС. В1.ПЗ |
Идентификаторы профилей защиты приводятся в формате ИТ.ОС."тип""класс".ПЗ, где обозначение "тип" может принимать значение "А", которое определяет, что операционная система относится к операционной системе типа "А", значение "Б", которое определяет, что операционная система относится к операционной системе типа "Б", значение "В", которое определяет, что операционная система относится к операционной системе типа "В", а обозначение "класс" может принимать значения от 1 до 6, соответствующие классу защиты операционной системы.
Обеспечение федеральных органов исполнительной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций методическими документами ФСТЭК России, содержащими профили защиты операционных систем 1, 2 и 3 классов защиты, производится в соответствии с Временным порядком обеспечения органов государственной власти Российской Федерации, органов местного самоуправления и организаций документами ФСТЭК России, размещенном на официальном сайте ФСТЭК России www.fstec.ru.
Методические документы ФСТЭК России, содержащие профили защиты операционных систем 4, 5 и 6 классов защиты размещены на официальном сайте ФСТЭК России www.fstec.ru в разделе "Документы. Сертификация. Специальные нормативные документы".
Заместитель директора
ФСТЭК России
В.Лютиков