es.wedoany.com Noticia: La Agencia Federal de Control Técnico y de Exportaciones de Rusia (ФСТЭК России) ha actualizado el procedimiento de organización y realización de la certificación de instalaciones de informatización que procesan información restringida (excluyendo secretos de Estado). Este ajuste afecta a la Orden N.º 77 del 29 de abril de 2021 e impacta en varias etapas de las pruebas de seguridad.

La nueva Orden N.º 60 del 27 de febrero de 2026 se ha publicado oficialmente en el portal de información jurídica, y este documento entrará en vigor el 1 de septiembre de 2026. El organismo regulador explicó que el objetivo de la actualización es alinear el procedimiento vigente con los nuevos requisitos de protección de los sistemas de información estatales y de otros organismos públicos. Estos requisitos fueron aprobados por la Orden N.º 117 de la Agencia Federal de Control Técnico y de Exportaciones de Rusia (ФСТЭК) del 11 de abril de 2025 y entrarán en vigor el 1 de marzo de 2026.
La nueva versión del documento detalla los requisitos para las pruebas de certificación, cuyo objetivo es verificar si las instalaciones de informatización cumplen con los requisitos de seguridad establecidos. Las modificaciones también afectan al control periódico de las instalaciones ya certificadas; la Agencia Federal de Control Técnico y de Exportaciones de Rusia (ФСТЭК) especifica las medidas que deben adoptarse tras la obtención del certificado de conformidad, así como los métodos para verificar el nivel de protección de la información. Otro cambio está relacionado con el registro de los resultados de las inspecciones, actualizando los requisitos sobre el contenido de los informes y protocolos elaborados con base en los resultados del control de protección.
Este documento no modifica el concepto básico de la certificación, pero hace que el procedimiento sea más estandarizado y lo alinea con el marco normativo actualizado de la Agencia Federal de Control Técnico y de Exportaciones de Rusia (ФСТЭК). La Orden N.º 77 se aplica a los sistemas de información estatales y municipales, los sistemas de información de gestión de producción de las organizaciones del complejo industrial de defensa (ОПК), los lugares protegidos, así como a las instalaciones críticas de la infraestructura de información clave (КИИ), los sistemas de información de datos personales (ИСПДн) y los sistemas automatizados de control de procesos (АСУ ТП) (en los casos en que se hayan establecido requisitos de certificación para ellos).
Para las organizaciones, esto significa que, al preparar la certificación y el control posterior, deben basarse en los requisitos actualizados. Los propietarios de sistemas de información estatales, las instalaciones de infraestructura de información clave (КИИ), las organizaciones del complejo industrial de defensa (ОПК) y las empresas que procesan información restringida deben prestar especial atención a estos cambios.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









