Тестирование на проникновение для аттестации ИС (ФСТЭК)

С 8 сентября 2025 года вступили в силу новые правила ФСТЭК России для оценки защищённости информационных систем.

Утверждена «Методика испытаний систем защиты информации информационных систем методами тестирования на проникновение». Теперь она обязательна для ключевых государственных ИС и выступает ориентиром качества для коммерческих организаций.

Наша компания проводит тестирование на проникновение (пентест) в полном соответствии с требованиями ФСТЭК.

Тестирование на проникновение для аттестации ИС (ФСТЭК) - услуги RTM Group
Тестирование на проникновение для аттестации ИС (ФСТЭК) - от RTM Group
Нужен пентест по методике ФСТЭК?

Эксперты по пентесту по новой методике ФСТЭК

Эксперт по пентесту по новой методике ФСТЭК Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Эксперт по пентесту по новой методике ФСТЭК Царев Евгений Олегович

Царев Евгений Олегович

Эксперт в сфере информационной безопасности

Опыт: Экспертная работа с 2011 года. Педагогический стаж с 2008 года

Профиль >>

Все эксперты
Эксперт по пентесту по новой методике ФСТЭК Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты

Тестирование на проникновение (пентест) по методике ФСТЭК России

8 сентября 2025 года ФСТЭК России утвердила новую методику проведения тестирования на проникновение (пентест) для информационных систем.

Документ «Методика испытаний систем защиты информации информационных систем методами тестирования на проникновение» стандартизирует порядок, содержание и организацию работ по пентесту и теперь обязателен для государственных информационных систем и ИС госучреждений 1 и 2 классов защищенности, подключённых к Интернету или взаимодействующих с внешними системами.

Когда применяется методика пентеста для аттестации ИС ФСТЭК

Согласно официальному разъяснению ФСТЭК, новая методика используется при:

  • Аттестации информационных систем на соответствие требованиям по защите информации
  • Контроле защищённости конфиденциальной информации от НСД и её модификации
  • Оценке соответствия ИС требованиям по защите информации и достаточности принимаемых мер безопасности
  • Тестировании на проникновение для ряда государственных ИС, ИС органов власти, ГУПов и учреждений

Пентест для ГИС и ИС госорганов, кому актуально? Аттестация информационных систем по ФСТЭК

  • Операторам государственных информационных систем (ГИС), подключённых к сетям общего пользования
  • Государственным учреждениям, унитарным предприятиям и органам власти, эксплуатирующим ИС 1 и 2 классов защищённости
  • Коммерческие компании, которые хотят провести тестирование по официальной методике регулятора

Пентест по методике ФСТЭК помогает выявить реальные угрозы и обезопасить систему. Особенно важно понимать, что входит в пентест по ФСТЭК и как проходит пентест при аттестации, чтобы заранее оценить риски, сроки пентеста и сколько стоит пентест ФСТЭК. Мы предоставляем полный цикл работ с оформлением документов по требованиям регулятора.

Вопрос «нужен ли пентест для класса 2 ГИС/ИС» возникает часто — и ответ, как правило, «да», если система подключена к сетям общего пользования или участвует в передаче чувствительной информации.

Рекомендуется пройти пентест по методике ФСТЭК также:

  • Коммерческим компаниям, взаимодействующим с госструктурами или стремящимся следовать лучшим практикам в области ИБ
  • Организациям, проходящим аттестацию или аудит информационной безопасности и заинтересованным в официальном заключении

Что входит в пентест по ФСТЭК?

Методика жёстко регламентирует порядок действий.
Пентест проводится как завершающий этап после:

  • Функционального тестирования — проверки корректной работы всех внедрённых СЗИ
  • Анализа уязвимостей — сканирования системы и устранения значимых найденных проблем

Только после этого выполняется моделирование атак со стороны внешнего или внутреннего нарушителя.

Что даёт новая методика лицензированного пентеста ФСТЭК

Методика ФСТЭК по тестированию на проникновение дает следующие преимущества:

  1. Единые требования к организации и содержанию работ
  2. Пентест закрепляется как финальный этап проверки защищённости системы
  3. Повышается достоверность результатов при аттестации и аудите

Заказ пентеста у лицензированного подрядчика ФСТЭК гарантирует, что услуги выполняются в полном соответствии с требованиями регулятора.
По итогам работ по пентестингу вы получаете:

  • Технический отчёт с описанием методики, инструментов, найденных уязвимостей и векторов атак
  • Рекомендации по устранению, включая настройки, закрытие уязвимостей и возможные компенсирующие меры

Почему RTM Group

С учетом изложенных выше нюансов, компания RTM Group предлагает наиболее сбалансированный и экономный подход к проведению пентестов – позволяющий не только выявить уязвимости, но и повысить уровень защиты. Мы предлагаем различные виды теста на проникновение, включая внутренний и внешний пентест, социальную инженерию, RED Team.

Мы обладаем лицензиями:

  • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
  • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
  • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group

Заказать услуги по пентесту по новой методике ФСТЭК

Для уточнения стоимости и сроков звоните или пишите нам:

Тел: 8 800 201-20-70 (Звонок по России бесплатный)
email:






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по пентесту по новой методике ФСТЭК

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультации

Бесплатно

Подробнее

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

821-П, 851-П (683-П), 757-П, 802-П, Пентест, ОУД4 и пр.

Специализируемся на всех вариантах аудитов ИБ финансовых организаций по требованиям Центрального банка

3 лицензии

ФСТЭК России и ФСБ России

Услуги для вас

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы