Законодательные акты
Поэтому мы создали эту страницу специально для вас! Здесь собраны все важные законы, постановления и прочие документы в области информационной безопасности. Не тратьте время на бесконечные поиски - воспользуйтесь нашим удобным каталогом!
В соответствии с частью 4 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и Положением о Федеральной службе по техническому и экспортному контролю, утвержденным Указом Президента Российской Федерации от 16 августа 2004 г. N 1085
Приказ ФСТЭК России от 5 февраля 2010 г. N 58 "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных", Часть 4 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119, Часть 5 статьи 16 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Подпункт 13.1 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, Приказ ФСТЭК России от 30 июля 2018 г. N 131, Приказ ФСТЭК России от 14 мая 2020 г. N 68
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.01.2021
С целью совершенствования работы по обработке и обеспечению безопасности персональных данных в ОАО "РЖД"
Приказ ОАО "РЖД" от 20 июля 2016 г. N 60 "Об обеспечении защиты персональных данных в ОАО "РЖД", Распоряжение ОАО "РЖД" от 11 июля 2017 г. N 1327р "Об утверждении Инструкции по обработке и защите в ОАО "РЖД" персональных данных пользователей услуг, контрагентов и иных субъектов персональных данных", Приказ ОАО "РЖД" от 18 октября 2019 г. N 86 "О внесении изменений в приказ ОАО "РЖД" от 20 июля 2016 г. N 60", Приказ ОАО "РЖД" от 7 сентября 2021 г. N 81 "О внесении изменений в некоторые нормативные документы ОАО "РЖД" в области персональных данных", Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119, Приказ Роскомнадзора от 5 сентября 2013 г. N 996, Приказ ОАО "РЖД" от 14 декабря 2017 г. N 120, Приказ Роскомнадзора от 5 августа 2022 г. N 128, Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 20.10.2023
Во исполнение статьи 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" и в соответствии с Государственным контрактом от 23.07.2011 N 5-7-02/83 ФГУП ГНИВЦ России
Федеральный закон Российской Федерации от 27.07.2006 N 152-ФЗ "О персональных данных", Постановление Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", Постановление Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 N 55/86/20 "Об утверждении порядка проведения классификации информационных систем персональных данных", "Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных", утвержденная заместителем директора ФСТЭК России 15.02.2008, "Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных", утвержденная заместителем директора ФСТЭК России 14.02.2008, "Положение о методах и способах защиты информации в информационных системах персональных данных", утверждённое приказом ФСТЭК России от 05.02.2010 N 58, Методические рекомендациями по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации" (ФСБ России, N 149/54-144, 2008 г.), Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", "Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)", утвержденным приказом Гостехкомиссии России от 30.08.2002 N 282, ГОСТ 51583-2000 "Защита информации. Порядок создания автоматизированных систем в защищенном исполнении", ГОСТ Р ИСО/МЭК 27001-2005 "Информационные технологии. Технологии безопасности. Система управления информационной безопасностью", ГОСТ Р ИСО/МЭК 17799-2005 "Информационная технология. Практические правила управления информационной безопасностью"
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 21.12.2011
ГОСТ Р 56939 Защита информации. Разработка безопасного программного обеспечения. Общие требования
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие положения, ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и определения, ГОСТ Р 59710 Защита информации. Управление компьютерными инцидентами. Общие положения
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2023
ГОСТ Р 56939-2016, ГОСТ Р ИСО/МЭК 12207 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств,
ГОСТ Р 50922 Защита информации. Основные термины и определения, ГОСТ Р 58412 Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения, ГОСТ Р 51904-2002, ГОСТ Р 51275-2006, 56498-2015, ГОСТ 19781-90, ГОСТ Р 54593-2011
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 20.12.2024
Федеральный закон от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
Федеральный Закон Российской Федерации от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", Федеральный Закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и защите информации", Федеральный Закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Доктрина информационной безопасности Российской Федерации, утвержденная Президентом Российской Федерации от 9 сентября 2000 г. Пр -1895, ГОСТ Р 22.0.02-94 Безопасность в чрезвычайных ситуациях. Термины и определения основных понятий, ГОСТ Р ИСО 9000-2001 Системы менеджмента качества. Основные положения и словарь, ГОСТ Р ИСО 9001-2008 Системы менеджмента качества. Требования, ГОСТ Р ИСО 14001-2007 Системы экологического менеджмента. Требования и руководство по применению, ГОСТ Р ИСО/МЭК 13335-1-2006 Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий, ГОСТ Р ИСО/МЭК 27001-2006 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования, ГОСТ Р 50922-2006 Защита информации. Основные термины и определения, ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения, ГОСТ Р 51897-2002 Менеджмент риска. Термины и определения, ГОСТ Р 51898-2003 Аспекты безопасности, Правила включения в стандарты, ГОСТ Р 52069.0-2003 Защита информации. Система стандартов. Основные положения, ГОСТ 34.003-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения, ГОСТ 19781-90 Обеспечение систем обработки информации программное. Термины и определения
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.10.2009
Федеральный закон от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
ГОСТ Р 50922-2006 Защита информации. Основные термины и определения
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2008
ГОСТ 19.102 Единая система программной документации. Стадии разработки, ГОСТ 28397 (ИСО 2382-15-85) Языки программирования. Термины и определения, ГОСТ Р 50922 Защита информации. Основные термины и определения, ГОСТ Р 56939 Защита информации. Разработка безопасного программного обеспечения. Общие требования, ГОСТ Р ИСО/МЭК 12207 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.04.2024
ГОСТ 34.003-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения
ГОСТ 34.201-89 Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем, ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания, ГОСТ 34.602-89 Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы, ГОСТ 34.603-92 Информационная технология. Виды испытаний автоматизированных систем, ГОСТ 16504-81 Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения, ГОСТ Р 50922-2006 Защита информации. Основные термины и определения, ГОСТ Р 53114-2008 Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения, ГОСТ Р ИСО/МЭК 15408-1-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель, ГОСТ Р ИСО/МЭК 15408-2-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности, ГОСТ Р ИСО/МЭК 15408-3-2008 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности, ГОСТ Р ИСО/МЭК ТО 15446-2008 Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности, ГОСТ Р ИСО/МЭК 18045-2008 Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий, ГОСТ Р ИСО/МЭК 21827-2010 Информационная технология. Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса, ГОСТ Р ИСО/МЭК 27002-2012 Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности, ГОСТ Р ИСО/МЭК 27005-2010 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности, ГОСТ Р ИСО/МЭК ТО 19791-2008 Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем, ГОСТ 34.601, ГОСТ 34.602
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.09.2014
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
Федеральный закон от 27.07.2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральный закон от 29.07.2004 г. N 98-ФЗ "О коммерческой тайне", Рекомендации по стандартизации Р 50.1.056-2005 Техническая защита информации. Основные термины и определения
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2008
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие положения, ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и определения, ГОСТ Р 59710 Защита информации. Управление компьютерными инцидентами. Общие положения, ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами, ГОСТ Р 59709, ГОСТ Р 59547
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2023
ГОСТ 2.120-73 Единая система конструкторской документации. Технический проект, ГОСТ 34.602-89 Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированных систем, ГОСТ 34.603-92 Информационная технология. Виды испытаний автоматизированных систем, ГОСТ Р 50922-2006 Защита информации. Основные термины и определения, ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения, ГОСТ Р 51583-2014 Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения, ГОСТ Р 51624-2000 Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования, ГОСТ Р 52863-2007 Защита информации. Автоматизированные системы в защищенном исполнении. Испытания на устойчивость к преднамеренным силовым электромагнитным воздействиям. Общие требования, ГОСТ Р 50922, ГОСТ Р 51583, ГОСТ Р 52862, ГОСТ 34.603
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.07.2015
Часть первая статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)", Статья 27 Федерального закона "О стандартизации в Российской Федерации", ГОСТ 34.003 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения, ГОСТ Р ИСО/МЭК 7498-1 Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель, ГОСТ Р 50739 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования, ГОСТ Р 50922 Защита информации. Основные термины и определения, ГОСТ Р 56545 Защита информации. Уязвимости информационных систем. Правила описания уязвимостей, ГОСТ Р 56546 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем, ГОСТ Р 56938 Защита информации. Защита информации при использовании технологии виртуализации. Общие положения, ГОСТ Р ИСО/ТО 13569 Финансовые услуги. Рекомендации по информационной безопасности, ГОСТ Р ИСО/МЭК ТО 18044 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности, ГОСТ Р ИСО/МЭК 27033-1 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции, ГОСТ Р ИСО/МЭК 15408-3 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности, ГОСТ Р 50922, ГОСТ 34.003, ГОСТ Р 56545
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.01.2018
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие положения, ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и определения, ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами, ГОСТ Р 59712 Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2023
ГОСТ Р 27.102 Надежность в технике. Надежность объекта. Термины и определения, ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие положения, Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", Методический документ ФСТЭК России "Меры защиты информации в государственных информационных системах", 11.02.2014 г., Методические документы ФСТЭК России "Профили защиты систем обнаружения вторжений"
Тематика: ММ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.02.2023
Конституции Российской Федерации, общепризнанные принципы и нормы международного права
Федеральный закон от 13 июня 2023 г. N 210-ФЗ, Федеральный закон от 28 марта 1998 года N 53-ФЗ "О воинской обязанности и военной службе", Федеральный закон от 21 ноября 2022 г. N 446-ФЗ, Федеральный закон от 14 июля 2022 г. N 307-ФЗ, Федеральный закон от 29 декабря 2006 года N 264-ФЗ "О развитии сельского хозяйства", Федеральный закон от 21 декабря 2013 года N 353-ФЗ "О потребительском кредите (займе)", Федеральный закон от 1 апреля 2020 г. N 73-ФЗ, Федеральный закон от 11 марта 2024 г. N 43-ФЗ, Федеральный закон от 28 апреля 2023 г. N 157-ФЗ, Федеральный закон от 25 марта 2022 г. N 63-ФЗ, Кодекс Российской Федерации об административных правонарушениях
Тематика: ПДн, ПД ?,КИИ ?,ИСОП ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 08.01.2025-28.02.2025
Федеральный закон от 22 ноября 2021 г. N 377-ФЗ, Федеральный закон от 7 мая 2013 года N 79-ФЗ "О запрете отдельным категориям лиц открывать и иметь счета (вклады), хранить наличные денежные средства и ценности в иностранных банках, расположенных за пределами территории Российской Федерации, владеть и (или) пользоваться иностранными финансовыми инструментами", Пункт 7 статьи 38 Федерального закона от 28 марта 1998 года N 53-ФЗ "О воинской обязанности и военной службе", Статья 15 Федерального закона от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", Федеральный закон от 2 июля 2021 г. N 311-ФЗ, Пункт 7 статьи 38 Федерального закона от 28 марта 1998 года N 53-ФЗ "О воинской обязанности и военной службе", Федеральный закон от 25 мая 2020 г. N 157-ФЗ, Федеральный закон от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", Федеральный закон от 7 июня 2013 г. N 108-ФЗ, Федеральный закон от 28 июня 2021 г. N 220-ФЗ
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.01.2025-28.02.2025
В соответствии с частью 13 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
Часть 2 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", Постановление Правительства Российской Федерации от 25 января 2013 г. N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг", Федеральный закон "О Центральном банке Российской Федерации (Банке России)", Постановление Правительства Российской Федерации от 25 декабря 2013 г. N 1244 "Об антитеррористической защищенности объектов (территорий)", Указ Президента Российской Федерации от 30 ноября 1995 г. N 1203 "Об утверждении перечня сведений, отнесенных к государственной тайне", Постановление Правительства Российской Федерации от 9 декабря 2022 г. N 2276 "Об установлении экспериментального правового режима в сфере цифровых инноваций и утверждении Программы экспериментального правового режима в сфере цифровых инноваций по направлению медицинской деятельности с применением технологий сбора и обработки сведений о состоянии здоровья и диагнозов граждан в отношении реализации инициативы социально-экономического развития Российской Федерации "Персональные медицинские помощники", Постановление Правительства Российской Федерации от 15 июня 2022 г. N 1066 "О размещении физическими лицами своих биометрических персональных данных в единой биометрической системе с использованием мобильного приложения единой биометрической системы", Федеральный закон "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", Федеральный закон "О страховых пенсиях"
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 24.01.2025-28.02.2029
В соответствии с частью 14 статьи 8 и частью 7 статьи 11 Федерального закона "О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации"
Федеральный закон "О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации"
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 27.05.2024
Федеральный закон от 15 августа 1996 г. N 114-ФЗ "О порядке выезда из Российской Федерации и въезда в Российскую Федерацию"
Тематика: ПДн, ПД ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 07.12.2016