Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
11 услуг
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
11 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
11 услуг
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом

Соответствие ГОСТ Р 56939-2024
Безопасная разработка ПО

  • Что такое ГОСТ 56939-2024
  • Почему нельзя игнорировать
  • Кому необходимо соответствие ГОСТ Р 56939-2024
Получить консультацию Смотреть услуги
портфель из 320 проектов в информационной безопасности
Более 320 проектов
реализовано
Команда инженеров по иб
Более 250 инженеров
в команде
15 лет на рынке информационной безопасности
Более 15 лет
на рынке ИБ

Что такое ГОСТ Р 56939-2024

Цель стандарта — обеспечить безопасность программного обеспечения на всех этапах его жизненного цикла: от обучения разработчиков до вывода ПО из эксплуатации.

Задачи стандарта

Формализовать процессы безопасной разработки

Определить требования к реализации каждого процесса

Установить перечень артефактов (документов, отчётов, регламентов), подтверждающих выполнение требований

Структура ГОСТ Р 56939-2024

Обучение и повышение осведомленности

Обучение сотрудников

Планирование процессов

Планирование процессов РБПО

Проектирование ПО

  • Формирование и предъявление требований ИБ к ПО
  • Управление конфигурацией ПО
  • Разработка, уточнение и анализ архитектуры ПО
  • Моделирование угроз и разработка описания поверхности атаки

Разработка ПО

  • Формирование и поддержание в актуальном состоянии правил кодирования
  • Экспертиза исходного кода
  • Использование инструментов композиционного анализа
  • Статический анализ исходного кода
  • Динамический анализ кода программы
  • Управление доступом и контроль целостности кода при разработке ПО
  • Обеспечение безопасности используемых секретов
  • Проверка кода на предмет внедрения вредоносного ПО через цепочки поставок

Сборка и тестирование ПО

  • Использование безопасной системы сборки ПО
  • Обеспечение безопасности сборочной среды ПО
  • Функциональное тестирование
  • Нефункциональное тестирование

Выпуск ПО в эксплуатацию

  • Обеспечение безопасности при выпуске готовой к эксплуатации версии ПО
  • Безопасная поставка ПО пользователям

Эксплуатация ПО

  • Обеспечение поддержки ПО при эксплуатации пользователями
  • Реагирование на информацию об уязвимостях
  • Поиск уязвимостей в ПО при эксплуатации

Вывод ПО из эксплуатации

Обеспечение безопасности при выводе ПО из эксплуатации

Почему нельзя игнорировать

2016-2017
ГОСТ Р 56939 2016
2017
Добавление требований по РБПО для КИИ (Приказ ФСТЭК России №239)
2020-2021
Добавление требований по РБПО в сертификацию СЗИ
Апрель 2024
Информационное сообщение ФСТЭК России №240/24/1958 об Утверждении порядка сертификации процессов РБПО
Октябрь 2024
Утверждение новой версии стандарта ГОСТ Р 56939-2024. Вступил в силу с 20.12.2024
Март 2026
Обновление Приказа ФСТЭК России №117. Вступил в силу с 1 марта 2026г.

Кому необходимо соответствие

Госсектор и ГИС

Выполнение требований Приказа ФСТЭК России №117. 117 Приказ требует полного соответствия ГОСТ Р 56939-2024
Оставить заявку
Подробнее

Финансовые организации

Выполнение требования ОУД4
ALC_DVS1
Оставить заявку
Подробнее

Субъекты КИИ

Выполнение требований Приказа ФСТЭК России №239 и 187-ФЗ. Не требуется полное соответствие ГОСТ Р 56939-2024, но включает собственные требования по РБПО
Оставить заявку
Подробнее

Разработчики СЗИ

Требуется полное соответствие ГОСТ Р 56939-2024
Оставить заявку
Подробнее

FAQ

С 1 марта 2026 года стандарт обязателен для государственных информационных систем (приказ ФСТЭК №17). Для объектов КИИ и разработчиков ПО в рамках госконтрактов его выполнение также фактически обязательно. Для коммерческих компаний стандарт остаётся добровольным, но его внедрение снижает риски утечек и упрощает проверки со стороны регуляторов.

Сертификаты Infosecurity

Нам доверяют

Команда

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Новости и события