﻿# Сайт PVS\-Studio: всё о РБПО в 2026

Собрал в одном месте ссылки на разделы сайта PVS\-Studio, касающиеся вопросов разработки безопасного ПО, соответствующих ГОСТ\-ов, сертификации ФСТЭК и смежных тем\. Это поможет быстро найти нужный раздел о PVS\-Studio в контексте информационной безопасности\.

![1400_PVS_Studio_rbpo_links_ru/image1.png](https://import.viva64.com/docx/blog/1400_PVS_Studio_rbpo_links_ru/image1.png)

**Совместимость PVS\-Studio с ГОСТ Р 71207–2024** \(Статический анализ программного обеспечения\):

1. [Раздел о ГОСТ Р 71207—2024 на сайте](https://pvs-studio.ru/ru/pvs-studio/gost-71207/)\.
1. [Кратко об итогах испытаний статических анализаторов исходного кода в 2025 году](https://pvs-studio.ru/ru/blog/posts/1332/)\.
1. [Фильтрация предупреждений PVS\-Studio, выявляющих критические ошибки \(согласно классификации ГОСТ Р 71207\-2024\)](https://pvs-studio.ru/ru/blog/posts/1254/)\.
1. [Статический анализатор кода PVS\-Studio в 2026: ГОСТ Р 71207, ГОСТ Р 56939, приказ ФСТЭК N117](https://pvs-studio.ru/ru/blog/posts/cpp/1335/)\.

**Сертификация ФСТЭК\.** PVS\-Studio применяется при построении и сертификации процессов РБПО по ГОСТ Р 56939—2024 и в сертифицированных испытаниях по методике ВУ и НДВ от 2026 г:

1. [Раздел сайта – Сертификация ФСТЭК с PVS\-Studio](https://pvs-studio.ru/ru/pvs-studio/fstec/)\.
1. [Информационное письмо](https://files.pvs-studio.ru/fstec_letter.pdf)\.
1. PVS\-Studio включён в Реестр российского ПО: запись [N9837](https://reestr.digital.gov.ru/reestr/311187/)\.
1. [Методика выявления уязвимостей и недекларированных возможностей — 2026](https://pvs-studio.ru/ru/blog/posts/1382/)\.

**Примеры отзывов клиентов:**

1. Eltex: [Как крупнейший в РФ производитель сетевого оборудования Eltex сделал разработку безопаснее благодаря PVS\-Studio](https://pvs-studio.ru/ru/blog/posts/1315/)\.
1. СВД ВС: [Как СВД ВС использует PVS\-Studio в сертифицируемой разработке защищённой ОС](https://pvs-studio.ru/ru/blog/posts/1320/)\.
1. YADRO: [Как YADRO использует PVS\-Studio в процессе контроля качества кода для телеком\-оборудования](https://pvs-studio.ru/ru/blog/posts/1385/)\.

**Дальнейшее знакомство с PVS\-Studio:**

1. [Запросить триальную версию анализатора](https://pvs-studio.ru/ru/pvs-studio/try-free/)\.
1. [Запросить демонстрацию продукта \(ВКС\)](https://pvs-studio.ru/ru/pvs-studio/request-demo/)\.
1. Задать вопросы: [форма обратной связи](https://pvs-studio.ru/ru/about-feedback/) / телефон \+7\(903\)844\-02\-22\.

**РБПО по ГОСТ Р 56939–2024\.** Я подготовил большой раздел, посвящённый обзору процессов РБПО по ГОСТ Р 56939–2024\. В его основу лёг цикл вебинаров, которые я выкладывал ранее в блоге отдельными постами\. Теперь представляю целиком содержание этого раздела\.

* [Предисловие](https://pvs-studio.ru/ru/webinar/rbpo/content/#Preface)
* [ГОСТ Р 56939—2024](https://pvs-studio.ru/ru/webinar/rbpo/content/#GOST56939)
* [Быстрый обзор ГОСТ Р 56939—2024](https://pvs-studio.ru/ru/webinar/rbpo/content/#Overview)
* [РБПО или БРПО?](https://pvs-studio.ru/ru/webinar/rbpo/content/#RBPOBRPO)
* [Причины введения ГОСТ Р 56939—2024 взамен версии 2016 года](https://pvs-studio.ru/ru/webinar/rbpo/content/#GOST569392016)
* [Разработчики ГОСТ Р 56939—2024](https://pvs-studio.ru/ru/webinar/rbpo/content/#GOST56939Authors)
* [Область применения ГОСТ Р 56939—2024 и его структура](https://pvs-studio.ru/ru/webinar/rbpo/content/#ScopeOfApplication)
* [Разберём некоторые термины из третьего раздела](https://pvs-studio.ru/ru/webinar/rbpo/content/#Terms)
* [Безопасное программное обеспечение](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermSecureSoftware)
* [Динамический анализ кода программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermDAST)
* [Фаззинг\-тестирование программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermFuzzing)
* [Поверхность атаки](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermAttackSurface)
* [Статический анализ исходного кода программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermSAST)
* [Экспертиза исходного кода программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermCodeReview)
* [Уязвимость программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#TermVulnerability)
* [Общие требования к разработке безопасного программного обеспечения \(4\-й раздел стандарта\)](https://pvs-studio.ru/ru/webinar/rbpo/content/#GeneralRequirements)
* [Итак, нас ждут 25 процессов](https://pvs-studio.ru/ru/webinar/rbpo/content/#List)
* [5\.1\. Планирование процессов разработки безопасного программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process01)
* [5\.2\. Обучение сотрудников](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process02)
* [5\.3\. Формирование и предъявление требований безопасности к программному обеспечению](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process03)
* [5\.4\. Управление конфигурацией программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process04)
* [5\.5\. Управление недостатками и запросами на изменение программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process05)
* [5\.6\. Разработка, уточнение и анализ архитектуры программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process06)
* [5\.7\. Моделирование угроз и разработка описания поверхности атаки](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process07)
* [5\.8\. Формирование и поддержание в актуальном состоянии правил кодирования](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process08)
* [5\.9\. Экспертиза исходного кода](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process09)
* [5\.10\. Статический анализ исходного кода](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process10)
* [5\.11\. Динамический анализ кода программы](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process11)
* [5\.12\. Использование безопасной системы сборки программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process12)
* [5\.13\. Обеспечение безопасности сборочной среды программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process13)
* [5\.14\. Управление доступом и контроль целостности кода при разработке программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process14)
* [5\.15\. Обеспечение безопасности используемых секретов](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process15)
* [5\.16\. Использование инструментов композиционного анализа](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process16)
* [5\.17\. Проверка кода на предмет внедрения вредоносного программного обеспечения через цепочки поставок](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process17)
* [5\.18\. Функциональное тестирование](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process18)
* [5\.19\. Нефункциональное тестирование](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process19)
* [5\.20\. Обеспечение безопасности при выпуске готовой к эксплуатации версии программного обеспечения](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process20)
* [5\.21\. Безопасная поставка программного обеспечения пользователям](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process21)
* [5\.22\. Обеспечение поддержки программного обеспечения при эксплуатации пользователями](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process22)
* [5\.23\. Реагирование на информацию об уязвимостях](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process23)
* [5\.24\. Поиск уязвимостей в программном обеспечении при эксплуатации](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process24)
* [5\.25\. Обеспечение безопасности при выводе программного обеспечения из эксплуатации](https://pvs-studio.ru/ru/webinar/rbpo/content/#Process25)
* [Дополнительные вебинары и ссылки](https://pvs-studio.ru/ru/webinar/rbpo/content/#Additional)
* [Сертификация ПО согласно требованиям ФСТЭК и Минобороны](https://pvs-studio.ru/ru/webinar/rbpo/content/#Certification)
* [Системы с конструктивной информационной безопасностью](https://pvs-studio.ru/ru/webinar/rbpo/content/#SecureByDesign)
* [Сертификация процессов РБПО: требования ФСТЭК России, новые стандарты и практика](https://pvs-studio.ru/ru/webinar/rbpo/content/#NewStandards)
* [Статический анализ кода в методическом документе ЦБ РФ "Профиль защиты"](https://pvs-studio.ru/ru/webinar/rbpo/content/#Fintech)
* [Дополнительные ссылки](https://pvs-studio.ru/ru/webinar/rbpo/content/#Links)
* [Послесловие](https://pvs-studio.ru/ru/webinar/rbpo/content/#Afterword)

**Другие релевантные материалы:**

1. [Что скрывает код: от поверхности атаки до производительности\.](https://pvs-studio.ru/ru/blog/video/11769/) Вебинар серии "Качество и безопасность ПО в эпоху GenAI"\.
1. [Зачем тестировщику нужна безопасность?](https://pvs-studio.ru/ru/blog/video/11684/)
1. [Механизмы в SAST\-решениях для выявления дефектов из OWASP Top Ten](https://pvs-studio.ru/ru/blog/video/11613/)\.
1. Ever Secure x PVS\-Studio \| [Разбираем новый ГОСТ Р 56939\-2024 \- РБПО](https://pvs-studio.ru/ru/blog/video/11535/)\.
1. [Как PVS\-Studio улучшает качество embedded\-проектов](https://pvs-studio.ru/ru/blog/posts/cpp/1399/)\.