Marco normativo
Una referencia de leyes federales, GOST, órdenes del FSTEC y resoluciones del Gobierno en el ámbito de la seguridad de la información, la protección de datos personales y la infraestructura de información crítica.
152-FZ Sobre datos personales
Ley principal que regula el tratamiento de los datos personales en Rusia: define los derechos de los interesados, las obligaciones de los operadores, los principios de tratamiento y los requisitos de protección.
187-FZ Sobre la seguridad de la infraestructura crítica de la información
Ley que establece los requisitos para la protección de los objetos de la ICII: categorización, el sistema estatal de detección de ataques informáticos, la respuesta a incidentes y las obligaciones de los sujetos.
149-FZ Sobre la información, las tecnologías de la información y la protección de la información
Ley básica sobre la información: define el concepto de información, el orden de su tratamiento y transferencia, los requisitos de protección de la información y la responsabilidad por las infracciones.
63-FZ Sobre la firma electrónica
Ley que regula el uso de las firmas electrónicas: tipos de firma, certificación, valor jurídico de los documentos electrónicos y confianza en ellos.
161-FZ Sobre el sistema nacional de pagos
Ley sobre la infraestructura de pagos: requisitos para los participantes del sistema de pagos, tratamiento y protección de los datos financieros, y el orden de las transferencias de dinero.
99-FZ Sobre el licenciamiento de determinados tipos de actividad
Ley que define el procedimiento de licenciamiento de la protección técnica de la información confidencial y de otros tipos de actividad relacionados con la seguridad de la información.
40-FZ Sobre el Servicio Federal de Seguridad
Ley que define las competencias del FSB en el ámbito de la seguridad de la información, incluida la organización de la protección criptográfica de la información y el control estatal sobre el cifrado.
184-FZ Sobre la regulación técnica
Ley sobre los fundamentos de la regulación técnica: normas estatales, requisitos obligatorios para productos, obras y servicios, y el procedimiento de evaluación de la conformidad.
98-FZ Sobre los secretos comerciales
Ley sobre la protección de los secretos comerciales: definición de la composición de la información, el régimen de secreto comercial, las medidas de protección y la responsabilidad por su divulgación.
GOST R 50922-2006 Protección de la información. Términos y definiciones básicos
Norma nacional que establece los términos y definiciones básicos en la protección de la información: confidencialidad, integridad, disponibilidad, amenazas y medidas de protección.
GOST R ISO/IEC 27001-2019 Sistemas de gestión de la seguridad de la información
Norma nacional que establece los requisitos para un sistema de gestión de la seguridad de la información (SGSI), basada en la norma internacional ISO/IEC 27001.
GOST R 56546-2015 Vulnerabilidades de los sistemas de información
Norma que establece una clasificación de las vulnerabilidades de los sistemas de información y las reglas para su descripción e identificación.
GOST R 56938-2016 Protección de la información en el uso de tecnologías de virtualización
Norma que establece disposiciones generales sobre la protección de la información en el uso de tecnologías de virtualización.
GOST R ISO 9001-2015 Sistemas de gestión de la calidad
Norma nacional que establece los requisitos para los sistemas de gestión de la calidad, basada en la norma internacional ISO 9001:2015.
GOST R 15408-2006 Métodos y medios de protección de la información
Norma que establece una clasificación de los métodos y medios de protección contra el acceso no autorizado, basada en los Criterios Comunes.
Orden FSTEC N.º 21 Medidas de protección de datos personales
Principal acto reglamentario sobre la protección de datos personales: define la composición y el contenido de las medidas organizativas y técnicas para garantizar la seguridad de los datos personales.
Orden FSTEC N.º 117 Requisitos para la protección de la información en los sistemas de información estatales
Requisitos vigentes (en vigor desde el 1 de marzo de 2026) para la protección de la información en los sistemas de información estatales.
Orden FSTEC N.º 17 (sustituida) Requisitos para la protección de la información en los sistemas de información estatales
Edición anterior de los requisitos para la protección de la información en los sistemas de información estatales (actualmente sustituida por la Orden N.º 117).
Orden FSTEC N.º 239 Requisitos para garantizar la seguridad de los objetos significativos de la ICII
Requisitos para garantizar la seguridad de los objetos significativos de la infraestructura crítica de la información.
Orden FSTEC N.º 108 Control de licencias sobre el desarrollo de medios de seguridad de la información
Orden que establece el procedimiento de control de licencias sobre el desarrollo y la producción de medios de seguridad de la información.
Orden FSTEC N.º 77 Procedimiento de certificación de los objetos de informatización
Orden que establece el procedimiento de certificación de los objetos de informatización conforme a los requisitos de protección de la información.
Orden FSTEC N.º 55 Sistema de certificación de los medios de seguridad de la información
Orden que establece el procedimiento de certificación de los medios de seguridad de la información en el sistema del FSTEC de Rusia.
Reglamento del Gobierno N.º 1119 Requisitos para la protección de los datos personales
Define cuatro niveles de protección de los datos personales y los criterios para clasificar los sistemas de información en el nivel correspondiente.
Reglamento del Gobierno N.º 79 Sobre el licenciamiento de la protección técnica de la información confidencial
Reglamento sobre el licenciamiento de las actividades de protección técnica de la información confidencial.
Concurso FSTEC "Safe PRO"
Concurso anual FSTEC para los mejores desarrollos rusos en el ámbito de la garantía de la seguridad de la información en áreas clave.