ЮНИКОМС
Лучшие решения
для вас и вашего бизнеса
Каталог
По всему сайту
По каталогу
Каталог
Сертификация продукции, услуг и организаций
Сертификация организаций
Документация ISO
Программное обеспечение
Средства управления процессами организации
Средства финансового менеджмента, управления активами и трудовыми ресурсами (ERP)
Средства управления отношениями с клиентами (CRM)
Средства управления содержимым (CMS), сайты и портальные решения
Продукты 1С-Битрикс
Средства обеспечения информационной безопасности
Средства криптографической защиты информации и электронной подписи
Отраслевое прикладное программное обеспечение
Программное обеспечение для решения отраслевых задач в области торговли
Программное обеспечение для решения отраслевых задач в области рекламы
Информационные системы для решения специфических отраслевых задач
Контрольно-кассовая техника
Услуги в области информационных технологий
Услуги операторов фискальных данных (ОФД)
Маркировка Честный ЗНАК
Маркетплейс готовых решений 1С-Битрикс
Для интернет-магазина
Корзина, покупка
Интеграция с онлайн-кассами
Работа с заказами 
Каталог товаров
Другое
Подарки, скидки 
Курсы валют
Поддержка клиентов
Обратная связь 
Другое 
Онлайн-консультанты 
Подписки и рассылки 
Отзывы, комментарии 
Заказ звонка 
Инструменты
Для разработчиков 
Контент-менеджеру 
Интеграция
Торговые площадки
Социальные сети
Другое
1С и другие ERP 
Почтовые сервисы
SMS-шлюзы
IP-телефония 
Маркетинг, реклама
SEO
Региональность
Статистика сайта 
Баннеры
Другое
Готовые сайты
Каталог товаров, услуг 
Landing page 
Корпоративный сайт 
Информационный портал 
Персональный сайт 
Универсальные 
Готовые интернет-магазины
Универсальные 
Авто 
Продукты питания 
Одежда, обувь, аксессуары 
Красота и здоровье 
Строительство и ремонт 
Товары для животных 
Бытовая техника, электроника и оборудование 
Украшения, аксессуары 
Мебель 
Детские товары 
Спорт, туризм, отдых 
Подарки и сувениры 
B2B 
Другое 
Решения для Битрикс24
Инструменты 
Сотрудники
Задачи 
CRM 
Другое 
Бизнес-процессы 
Импорт/экспорт 
Документы 
Телефония
Чат-боты
Мобильные приложения
1С-Битрикс: Управление сайтом
Битрикс24
Корпоративный портал
Подписки на маркет
Акции
Услуги
Вступление в СРО
Вступление в СРО строителей
Вступление в СРО проектировщиков
Вступление в СРО изыскателей
Услуги в IT
Веб-разработка
SEO-продвижение
Обслуживание сайтов
Лечение и защита сайтов от вирусов
Разработка сайтов
Внедрение CRM
Внедрение CRM Битрикс24: комплексная автоматизация вашего бизнеса
Профессиональная генерация AI-контента для взрывного роста вашего бизнеса
Сертификация систем менеджмента
Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования
Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования - СДС "МСК"
Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению
Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению - СДС "МСК"
Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению
Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению - СДС "МСК"
Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда
Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда - СДС "МСК"
Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции
Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции - СДС "МСК"
Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования
Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования - СДС "МСК"
Сертификация ГОСТ Р 51705.1-2001 Системы качества. Управление качеством пищевых продуктов на основе принципов ХАССП - СДС "МСК"
Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов
Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов - СДС "МСК"
Сертификация ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011). Информационная технология. Управление услугами. Часть 1. Требования к системе управления услугами - СДС "МСК"
Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
Сертификация ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению
Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению - СДС "МСК"
Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности
Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности - СДС "МСК"
Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок
Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок - СДС "МСК"
Сертификация ГОСТ Р 53663-2009 (ИСО 28000:2005). Система менеджмента безопасности цепи поставок. Требования - СДС "МСК"
Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014). Системы менеджмента управления активами
Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014) Системы менеджмента управления активами - СДС "МСК"
Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство
Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство - СДС "МСК"
Сертификация ГОСТ Р ИСО 31000-2010 (ISO 31000:2009). Менеджмент риска. Принципы и руководство - СДС "МСК"
Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования - СДС "МСК"
Сертификация ГОСТ Р ИСО 22301-2014 (ISO 22301:2012). Системы менеджмента непрерывности бизнеса. Общие требования - СДС "МСК"
Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012). Системы менеджмента устойчивого развития
Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012) Системы менеджмента устойчивого развития - СДС "МСК"
Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению
Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению - СДС "МСК"
Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента
Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента - СДС "МСК"
Сертификация ГОСТ Р 56404-2015 Бережливое производство. Требования к системам менеджмента - СДС "МСК"
Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия
Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия - СДС "МСК"
Сертификация ГОСТ Р ИСО 21500-2014 (ISO 21500:2012) Руководство по проектному менеджменту - СДС "МСК"
Сертификация ГОСТ Р 58139-2018. Системы менеджмента качества. Требования к организациям автомобильной промышленности
Сертификация ГОСТ Р ИСО/ТУ 16949-2009 (ISO/TS 16949:2009) Системы менеджмента качества в автомобильной промышленности и организациях, производящих соответствующие запасные части - СДС "МСК"
Сертификация ГОСТ Р 58139-2018 Системы менеджмента качества. Требования к организациям автомобильной промышленности - СДС "МСК"
Сертификация ГОСТ ISO 13485-2017. Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования
Сертификация ГОСТ ISO 13485-2017 Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования - СДС "СМК"
Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности
Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности - СДС "МСК"
Сертификация Интегрированные системы менеджмента
Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) - СДС "МСК"
Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
Инспекционный контроль ISO: Подтверждение соответствия стандартам
Услуги в сфере торговли
Подключение к ОФД
Блог
Бренды
Компания
О компании
Новости
Контакты
Документы
Реквизиты
Медиа
Социальные сети
Видео-платформы
СМИ
Маркетплейсы
Справочники
Карты
Отзовики
HR
Официальные ресурсы
Отзывы
Команда
Карьера
Проекты
Партнеры
Promo
+7 (499) 755-73-22
+7 (499) 755-73-22Офис
+7 (929) 532-73-22МегаФон
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
info@unicoms.biz
Москва, пер. Переведеновский, 13c18
  • Вконтакте
  • Twitter
  • Telegram
  • YouTube
  • Одноклассники
  • Rutube
  • Google Plus
  • Яндекс.Дзен
ЮНИКОМС
Лучшие решения
для вас и вашего бизнеса
+7 (499) 755-73-22
+7 (499) 755-73-22Офис
+7 (929) 532-73-22МегаФон
Войти
Сравнение0
Избранные товары 0
Корзина 0
Каталог
Сертификация продукции, услуг и организаций
Программное обеспечение
Контрольно-кассовая техника
Услуги в области информационных технологий
Маркетплейс готовых решений 1С-Битрикс
1С-Битрикс: Управление сайтом
Битрикс24
Корпоративный портал
Подписки на маркет
  • Покупайте у нас с выгодой!
    • Сертификация организаций
      • Документация ISO
  • Покупайте у нас с выгодой!
    • Средства управления процессами организации
      • Средства финансового менеджмента, управления активами и трудовыми ресурсами (ERP)
      • Средства управления отношениями с клиентами (CRM)
      • Средства управления содержимым (CMS), сайты и портальные решения
      • Продукты 1С-Битрикс
      • +  ЕЩЕ 1
    • Средства обеспечения информационной безопасности
      • Средства криптографической защиты информации и электронной подписи
    • Отраслевое прикладное программное обеспечение
      • Программное обеспечение для решения отраслевых задач в области торговли
      • Программное обеспечение для решения отраслевых задач в области рекламы
      • Информационные системы для решения специфических отраслевых задач
  • Покупайте у нас с выгодой!
  • Покупайте у нас с выгодой!
    • Услуги операторов фискальных данных (ОФД)
    • Маркировка Честный ЗНАК
    • Для интернет-магазина
      • Корзина, покупка
      • Интеграция с онлайн-кассами
      • Работа с заказами 
      • Каталог товаров
      • Другое
      • Подарки, скидки 
      • Курсы валют
      • +  ЕЩЕ 4
    • Поддержка клиентов
      • Обратная связь 
      • Другое 
      • Онлайн-консультанты 
      • Подписки и рассылки 
      • Отзывы, комментарии 
      • Заказ звонка 
      • +  ЕЩЕ 3
    • Инструменты
      • Для разработчиков 
      • Контент-менеджеру 
    • Интеграция
      • Торговые площадки
      • Социальные сети
      • Другое
      • 1С и другие ERP 
      • Почтовые сервисы
      • SMS-шлюзы
      • IP-телефония 
      • +  ЕЩЕ 4
    • Маркетинг, реклама
      • SEO
      • Региональность
      • Статистика сайта 
      • Баннеры
      • Другое
      • +  ЕЩЕ 2
    • Готовые сайты
      • Каталог товаров, услуг 
      • Landing page 
      • Корпоративный сайт 
      • Информационный портал 
      • Персональный сайт 
      • Универсальные 
      • +  ЕЩЕ 3
    • Готовые интернет-магазины
      • Универсальные 
      • Авто 
      • Продукты питания 
      • Одежда, обувь, аксессуары 
      • Красота и здоровье 
      • Строительство и ремонт 
      • Товары для животных 
      • Бытовая техника, электроника и оборудование 
      • Украшения, аксессуары 
      • Мебель 
      • Детские товары 
      • Спорт, туризм, отдых 
      • Подарки и сувениры 
      • B2B 
      • Другое 
      • +  ЕЩЕ 12
    • Решения для Битрикс24
      • Инструменты 
      • Сотрудники
      • Задачи 
      • CRM 
      • Другое 
      • Бизнес-процессы 
      • Импорт/экспорт 
      • Документы 
      • Телефония
      • Чат-боты
      • +  ЕЩЕ 7
    • Мобильные приложения
Акции
Услуги
  • Вступление в СРО
    • Вступление в СРО строителей
    • Вступление в СРО проектировщиков
    • Вступление в СРО изыскателей
  • Услуги в IT
    • Веб-разработка
      • SEO-продвижение
      • Обслуживание сайтов
      • Лечение и защита сайтов от вирусов
      • Разработка сайтов
    • Внедрение CRM
      • Внедрение CRM Битрикс24: комплексная автоматизация вашего бизнеса
    • Профессиональная генерация AI-контента для взрывного роста вашего бизнеса
  • Сертификация систем менеджмента
    • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования
      • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению
      • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению
      • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению - СДС "МСК"
    • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда
      • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции
      • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции - СДС "МСК"
    • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования
      • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования - СДС "МСК"
      • Сертификация ГОСТ Р 51705.1-2001 Системы качества. Управление качеством пищевых продуктов на основе принципов ХАССП - СДС "МСК"
    • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов
      • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов - СДС "МСК"
      • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011). Информационная технология. Управление услугами. Часть 1. Требования к системе управления услугами - СДС "МСК"
    • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
      • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
      • Сертификация ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению
      • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности
      • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок
      • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок - СДС "МСК"
      • Сертификация ГОСТ Р 53663-2009 (ИСО 28000:2005). Система менеджмента безопасности цепи поставок. Требования - СДС "МСК"
    • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014). Системы менеджмента управления активами
      • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014) Системы менеджмента управления активами - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство
      • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 31000-2010 (ISO 31000:2009). Менеджмент риска. Принципы и руководство - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
      • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 22301-2014 (ISO 22301:2012). Системы менеджмента непрерывности бизнеса. Общие требования - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012). Системы менеджмента устойчивого развития
      • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012) Системы менеджмента устойчивого развития - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению
      • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению - СДС "МСК"
    • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента
      • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента - СДС "МСК"
      • Сертификация ГОСТ Р 56404-2015 Бережливое производство. Требования к системам менеджмента - СДС "МСК"
    • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия
      • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 21500-2014 (ISO 21500:2012) Руководство по проектному менеджменту - СДС "МСК"
    • Сертификация ГОСТ Р 58139-2018. Системы менеджмента качества. Требования к организациям автомобильной промышленности
      • Сертификация ГОСТ Р ИСО/ТУ 16949-2009 (ISO/TS 16949:2009) Системы менеджмента качества в автомобильной промышленности и организациях, производящих соответствующие запасные части - СДС "МСК"
      • Сертификация ГОСТ Р 58139-2018 Системы менеджмента качества. Требования к организациям автомобильной промышленности - СДС "МСК"
    • Сертификация ГОСТ ISO 13485-2017. Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования
      • Сертификация ГОСТ ISO 13485-2017 Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования - СДС "СМК"
    • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности
      • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности - СДС "МСК"
    • Сертификация Интегрированные системы менеджмента
      • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
      • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) - СДС "МСК"
      • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
    • Инспекционный контроль ISO: Подтверждение соответствия стандартам
  • Услуги в сфере торговли
    • Подключение к ОФД
Блог
Бренды
Компания
  • О компании
  • Новости
  • Контакты
  • Документы
  • Реквизиты
  • Медиа
    • Социальные сети
    • Видео-платформы
    • СМИ
    • Маркетплейсы
    • Справочники
    • Карты
    • Отзовики
    • HR
    • Официальные ресурсы
  • Отзывы
  • Команда
  • Карьера
  • Проекты
  • Партнеры
  • Promo
+  ЕЩЕ
    ЮНИКОМС
    Каталог
    Сертификация продукции, услуг и организаций
    Программное обеспечение
    Контрольно-кассовая техника
    Услуги в области информационных технологий
    Маркетплейс готовых решений 1С-Битрикс
    1С-Битрикс: Управление сайтом
    Битрикс24
    Корпоративный портал
    Подписки на маркет
    • Покупайте у нас с выгодой!
      • Сертификация организаций
        • Документация ISO
    • Покупайте у нас с выгодой!
      • Средства управления процессами организации
        • Средства финансового менеджмента, управления активами и трудовыми ресурсами (ERP)
        • Средства управления отношениями с клиентами (CRM)
        • Средства управления содержимым (CMS), сайты и портальные решения
        • Продукты 1С-Битрикс
        • +  ЕЩЕ 1
      • Средства обеспечения информационной безопасности
        • Средства криптографической защиты информации и электронной подписи
      • Отраслевое прикладное программное обеспечение
        • Программное обеспечение для решения отраслевых задач в области торговли
        • Программное обеспечение для решения отраслевых задач в области рекламы
        • Информационные системы для решения специфических отраслевых задач
    • Покупайте у нас с выгодой!
    • Покупайте у нас с выгодой!
      • Услуги операторов фискальных данных (ОФД)
      • Маркировка Честный ЗНАК
      • Для интернет-магазина
        • Корзина, покупка
        • Интеграция с онлайн-кассами
        • Работа с заказами 
        • Каталог товаров
        • Другое
        • Подарки, скидки 
        • Курсы валют
        • +  ЕЩЕ 4
      • Поддержка клиентов
        • Обратная связь 
        • Другое 
        • Онлайн-консультанты 
        • Подписки и рассылки 
        • Отзывы, комментарии 
        • Заказ звонка 
        • +  ЕЩЕ 3
      • Инструменты
        • Для разработчиков 
        • Контент-менеджеру 
      • Интеграция
        • Торговые площадки
        • Социальные сети
        • Другое
        • 1С и другие ERP 
        • Почтовые сервисы
        • SMS-шлюзы
        • IP-телефония 
        • +  ЕЩЕ 4
      • Маркетинг, реклама
        • SEO
        • Региональность
        • Статистика сайта 
        • Баннеры
        • Другое
        • +  ЕЩЕ 2
      • Готовые сайты
        • Каталог товаров, услуг 
        • Landing page 
        • Корпоративный сайт 
        • Информационный портал 
        • Персональный сайт 
        • Универсальные 
        • +  ЕЩЕ 3
      • Готовые интернет-магазины
        • Универсальные 
        • Авто 
        • Продукты питания 
        • Одежда, обувь, аксессуары 
        • Красота и здоровье 
        • Строительство и ремонт 
        • Товары для животных 
        • Бытовая техника, электроника и оборудование 
        • Украшения, аксессуары 
        • Мебель 
        • Детские товары 
        • Спорт, туризм, отдых 
        • Подарки и сувениры 
        • B2B 
        • Другое 
        • +  ЕЩЕ 12
      • Решения для Битрикс24
        • Инструменты 
        • Сотрудники
        • Задачи 
        • CRM 
        • Другое 
        • Бизнес-процессы 
        • Импорт/экспорт 
        • Документы 
        • Телефония
        • Чат-боты
        • +  ЕЩЕ 7
      • Мобильные приложения
    Акции
    Услуги
    • Вступление в СРО
      • Вступление в СРО строителей
      • Вступление в СРО проектировщиков
      • Вступление в СРО изыскателей
    • Услуги в IT
      • Веб-разработка
        • SEO-продвижение
        • Обслуживание сайтов
        • Лечение и защита сайтов от вирусов
        • Разработка сайтов
      • Внедрение CRM
        • Внедрение CRM Битрикс24: комплексная автоматизация вашего бизнеса
      • Профессиональная генерация AI-контента для взрывного роста вашего бизнеса
    • Сертификация систем менеджмента
      • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования
        • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению
        • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению
        • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению - СДС "МСК"
      • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда
        • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции
        • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции - СДС "МСК"
      • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования
        • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования - СДС "МСК"
        • Сертификация ГОСТ Р 51705.1-2001 Системы качества. Управление качеством пищевых продуктов на основе принципов ХАССП - СДС "МСК"
      • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов
        • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов - СДС "МСК"
        • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011). Информационная технология. Управление услугами. Часть 1. Требования к системе управления услугами - СДС "МСК"
      • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
        • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
        • Сертификация ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению
        • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности
        • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок
        • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок - СДС "МСК"
        • Сертификация ГОСТ Р 53663-2009 (ИСО 28000:2005). Система менеджмента безопасности цепи поставок. Требования - СДС "МСК"
      • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014). Системы менеджмента управления активами
        • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014) Системы менеджмента управления активами - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство
        • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство - СДС "МСК"
        • Сертификация ГОСТ Р ИСО 31000-2010 (ISO 31000:2009). Менеджмент риска. Принципы и руководство - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
        • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования - СДС "МСК"
        • Сертификация ГОСТ Р ИСО 22301-2014 (ISO 22301:2012). Системы менеджмента непрерывности бизнеса. Общие требования - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012). Системы менеджмента устойчивого развития
        • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012) Системы менеджмента устойчивого развития - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению
        • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению - СДС "МСК"
      • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента
        • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента - СДС "МСК"
        • Сертификация ГОСТ Р 56404-2015 Бережливое производство. Требования к системам менеджмента - СДС "МСК"
      • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия
        • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия - СДС "МСК"
        • Сертификация ГОСТ Р ИСО 21500-2014 (ISO 21500:2012) Руководство по проектному менеджменту - СДС "МСК"
      • Сертификация ГОСТ Р 58139-2018. Системы менеджмента качества. Требования к организациям автомобильной промышленности
        • Сертификация ГОСТ Р ИСО/ТУ 16949-2009 (ISO/TS 16949:2009) Системы менеджмента качества в автомобильной промышленности и организациях, производящих соответствующие запасные части - СДС "МСК"
        • Сертификация ГОСТ Р 58139-2018 Системы менеджмента качества. Требования к организациям автомобильной промышленности - СДС "МСК"
      • Сертификация ГОСТ ISO 13485-2017. Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования
        • Сертификация ГОСТ ISO 13485-2017 Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования - СДС "СМК"
      • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности
        • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности - СДС "МСК"
      • Сертификация Интегрированные системы менеджмента
        • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
        • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) - СДС "МСК"
        • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
      • Инспекционный контроль ISO: Подтверждение соответствия стандартам
    • Услуги в сфере торговли
      • Подключение к ОФД
    Блог
    Бренды
    Компания
    • О компании
    • Новости
    • Контакты
    • Документы
    • Реквизиты
    • Медиа
      • Социальные сети
      • Видео-платформы
      • СМИ
      • Маркетплейсы
      • Справочники
      • Карты
      • Отзовики
      • HR
      • Официальные ресурсы
    • Отзывы
    • Команда
    • Карьера
    • Проекты
    • Партнеры
    • Promo
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      ЮНИКОМС
      Телефоны
      +7 (499) 755-73-22Офис
      +7 (929) 532-73-22МегаФон
      • Каталог
        • Назад
        • Каталог
        • Сертификация продукции, услуг и организаций
          • Назад
          • Сертификация продукции, услуг и организаций
          • Сертификация организаций
            • Назад
            • Сертификация организаций
            • Документация ISO
        • Программное обеспечение
          • Назад
          • Программное обеспечение
          • Средства управления процессами организации
            • Назад
            • Средства управления процессами организации
            • Средства финансового менеджмента, управления активами и трудовыми ресурсами (ERP)
            • Средства управления отношениями с клиентами (CRM)
            • Средства управления содержимым (CMS), сайты и портальные решения
            • Продукты 1С-Битрикс
          • Средства обеспечения информационной безопасности
            • Назад
            • Средства обеспечения информационной безопасности
            • Средства криптографической защиты информации и электронной подписи
          • Отраслевое прикладное программное обеспечение
            • Назад
            • Отраслевое прикладное программное обеспечение
            • Программное обеспечение для решения отраслевых задач в области торговли
            • Программное обеспечение для решения отраслевых задач в области рекламы
            • Информационные системы для решения специфических отраслевых задач
        • Контрольно-кассовая техника
        • Услуги в области информационных технологий
          • Назад
          • Услуги в области информационных технологий
          • Услуги операторов фискальных данных (ОФД)
          • Маркировка Честный ЗНАК
        • Маркетплейс готовых решений 1С-Битрикс
          • Назад
          • Маркетплейс готовых решений 1С-Битрикс
          • Для интернет-магазина
            • Назад
            • Для интернет-магазина
            • Корзина, покупка
            • Интеграция с онлайн-кассами
            • Работа с заказами 
            • Каталог товаров
            • Другое
            • Подарки, скидки 
            • Курсы валют
          • Поддержка клиентов
            • Назад
            • Поддержка клиентов
            • Обратная связь 
            • Другое 
            • Онлайн-консультанты 
            • Подписки и рассылки 
            • Отзывы, комментарии 
            • Заказ звонка 
          • Инструменты
            • Назад
            • Инструменты
            • Для разработчиков 
            • Контент-менеджеру 
          • Интеграция
            • Назад
            • Интеграция
            • Торговые площадки
            • Социальные сети
            • Другое
            • 1С и другие ERP 
            • Почтовые сервисы
            • SMS-шлюзы
            • IP-телефония 
          • Маркетинг, реклама
            • Назад
            • Маркетинг, реклама
            • SEO
            • Региональность
            • Статистика сайта 
            • Баннеры
            • Другое
          • Готовые сайты
            • Назад
            • Готовые сайты
            • Каталог товаров, услуг 
            • Landing page 
            • Корпоративный сайт 
            • Информационный портал 
            • Персональный сайт 
            • Универсальные 
          • Готовые интернет-магазины
            • Назад
            • Готовые интернет-магазины
            • Универсальные 
            • Авто 
            • Продукты питания 
            • Одежда, обувь, аксессуары 
            • Красота и здоровье 
            • Строительство и ремонт 
            • Товары для животных 
            • Бытовая техника, электроника и оборудование 
            • Украшения, аксессуары 
            • Мебель 
            • Детские товары 
            • Спорт, туризм, отдых 
            • Подарки и сувениры 
            • B2B 
            • Другое 
          • Решения для Битрикс24
            • Назад
            • Решения для Битрикс24
            • Инструменты 
            • Сотрудники
            • Задачи 
            • CRM 
            • Другое 
            • Бизнес-процессы 
            • Импорт/экспорт 
            • Документы 
            • Телефония
            • Чат-боты
          • Мобильные приложения
        • 1С-Битрикс: Управление сайтом
        • Битрикс24
        • Корпоративный портал
        • Подписки на маркет
      • Акции
      • Услуги
        • Назад
        • Услуги
        • Вступление в СРО
          • Назад
          • Вступление в СРО
          • Вступление в СРО строителей
          • Вступление в СРО проектировщиков
          • Вступление в СРО изыскателей
        • Услуги в IT
          • Назад
          • Услуги в IT
          • Веб-разработка
            • Назад
            • Веб-разработка
            • SEO-продвижение
            • Обслуживание сайтов
            • Лечение и защита сайтов от вирусов
            • Разработка сайтов
          • Внедрение CRM
            • Назад
            • Внедрение CRM
            • Внедрение CRM Битрикс24: комплексная автоматизация вашего бизнеса
          • Профессиональная генерация AI-контента для взрывного роста вашего бизнеса
        • Сертификация систем менеджмента
          • Назад
          • Сертификация систем менеджмента
          • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования
            • Назад
            • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования
            • Сертификация ГОСТ Р ИСО 9001-2015 (ISO 9001:2015). Системы менеджмента качества. Требования - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению
            • Назад
            • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению
            • Сертификация ГОСТ Р ИСО 14001-2016 (ISO 14001:2015). Системы экологического менеджмента. Требования и руководство по применению - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению
            • Назад
            • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению
            • Сертификация ГОСТ Р ИСО 45001-2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению - СДС "МСК"
          • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда
            • Назад
            • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда
            • Сертификация ГОСТ 12.0.230-2007 ССБТ. Системы управления охраной труда - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции
            • Назад
            • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции
            • Сертификация ГОСТ Р ИСО 22000-2019 (ISO 22000:2018). Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции - СДС "МСК"
          • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования
            • Назад
            • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования
            • Сертификация ГОСТ Р 51705.1-2024. Системы менеджмента качества. Управление качеством и безопасностью пищевых продуктов на основе принципов ХАССП. Общие требования - СДС "МСК"
            • Сертификация ГОСТ Р 51705.1-2001 Системы качества. Управление качеством пищевых продуктов на основе принципов ХАССП - СДС "МСК"
          • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов
            • Назад
            • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов
            • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018). Информационные технологии. Менеджмент сервисов. Часть 1. Требования к системе менеджмента сервисов - СДС "МСК"
            • Сертификация ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011). Информационная технология. Управление услугами. Часть 1. Требования к системе управления услугами - СДС "МСК"
          • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
            • Назад
            • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
            • Сертификация ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
            • Сертификация ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005). Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению
            • Назад
            • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению
            • Сертификация ГОСТ Р ИСО 50001-2023 (ISO 50001:2018). Системы энергетического менеджмента. Требования и руководство по применению - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности
            • Назад
            • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности
            • Сертификация ГОСТ Р ИСО 26000-2012 (ISO 26000:2010, SA 8000:2008). Руководство по социальной ответственности - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок
            • Назад
            • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок
            • Сертификация ГОСТ Р ИСО 28000-2019 (ISO 28000:2007). Технические условия для систем менеджмента безопасности цепи поставок - СДС "МСК"
            • Сертификация ГОСТ Р 53663-2009 (ИСО 28000:2005). Система менеджмента безопасности цепи поставок. Требования - СДС "МСК"
          • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014). Системы менеджмента управления активами
            • Назад
            • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014). Системы менеджмента управления активами
            • Сертификация ГОСТ Р 55.0.02-2014/ИСО 55001:2014 (ISO 55001:2014) Системы менеджмента управления активами - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство
            • Назад
            • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство
            • Сертификация ГОСТ Р ИСО 31000-2019 (ISO 31000:2018). Менеджмент риска. Принципы и руководство - СДС "МСК"
            • Сертификация ГОСТ Р ИСО 31000-2010 (ISO 31000:2009). Менеджмент риска. Принципы и руководство - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
            • Назад
            • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
            • Сертификация ГОСТ Р ИСО 22301-2021. Надежность в технике. Системы менеджмента непрерывности деятельности. Требования - СДС "МСК"
            • Сертификация ГОСТ Р ИСО 22301-2014 (ISO 22301:2012). Системы менеджмента непрерывности бизнеса. Общие требования - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012). Системы менеджмента устойчивого развития
            • Назад
            • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012). Системы менеджмента устойчивого развития
            • Сертификация ГОСТ Р ИСО 20121-2014 (ISO 20121:2012) Системы менеджмента устойчивого развития - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению
            • Назад
            • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению
            • Сертификация ГОСТ Р ИСО 39001-2014 (ISO 39001:2012). Системы менеджмента безопасности дорожного движения (БДД). Требования и руководство по применению - СДС "МСК"
          • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента
            • Назад
            • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента
            • Сертификация ГОСТ Р 56404-2021. Бережливое производство. Требования к системам менеджмента - СДС "МСК"
            • Сертификация ГОСТ Р 56404-2015 Бережливое производство. Требования к системам менеджмента - СДС "МСК"
          • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия
            • Назад
            • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия
            • Сертификация ГОСТ Р ИСО 21500-2023. Управление проектами, программами и портфелями проектов. Контекст и основные понятия - СДС "МСК"
            • Сертификация ГОСТ Р ИСО 21500-2014 (ISO 21500:2012) Руководство по проектному менеджменту - СДС "МСК"
          • Сертификация ГОСТ Р 58139-2018. Системы менеджмента качества. Требования к организациям автомобильной промышленности
            • Назад
            • Сертификация ГОСТ Р 58139-2018. Системы менеджмента качества. Требования к организациям автомобильной промышленности
            • Сертификация ГОСТ Р ИСО/ТУ 16949-2009 (ISO/TS 16949:2009) Системы менеджмента качества в автомобильной промышленности и организациях, производящих соответствующие запасные части - СДС "МСК"
            • Сертификация ГОСТ Р 58139-2018 Системы менеджмента качества. Требования к организациям автомобильной промышленности - СДС "МСК"
          • Сертификация ГОСТ ISO 13485-2017. Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования
            • Назад
            • Сертификация ГОСТ ISO 13485-2017. Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования
            • Сертификация ГОСТ ISO 13485-2017 Изделия медицинские. Системы менеджмента качества. Требования для целей регулирования - СДС "СМК"
          • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности
            • Назад
            • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности
            • Сертификация ГОСТ Р 66.0.01-2017. Оценка опыта и деловой репутации субъектов предпринимательской деятельности - СДС "МСК"
          • Сертификация Интегрированные системы менеджмента
            • Назад
            • Сертификация Интегрированные системы менеджмента
            • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
            • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) - СДС "МСК"
            • Сертификация ИСМ ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) + ГОСТ Р ИСО 14001-2016 (ISO 14001:2015) + ГОСТ Р 54934-2012/OHSAS 18001:2007 - СДС "МСК"
          • Инспекционный контроль ISO: Подтверждение соответствия стандартам
        • Услуги в сфере торговли
          • Назад
          • Услуги в сфере торговли
          • Подключение к ОФД
      • Блог
      • Бренды
      • Компания
        • Назад
        • Компания
        • О компании
        • Новости
        • Контакты
        • Документы
        • Реквизиты
        • Медиа
          • Назад
          • Медиа
          • Социальные сети
          • Видео-платформы
          • СМИ
          • Маркетплейсы
          • Справочники
          • Карты
          • Отзовики
          • HR
          • Официальные ресурсы
        • Отзывы
        • Команда
        • Карьера
        • Проекты
        • Партнеры
        • Promo
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +7 (499) 755-73-22Офис
        • Назад
        • Телефоны
        • +7 (499) 755-73-22Офис
        • +7 (929) 532-73-22МегаФон
      Контактная информация
      Москва, пер. Переведеновский, 13c18
      info@unicoms.biz
      • Вконтакте
      • Twitter
      • Telegram
      • YouTube
      • Одноклассники
      • Rutube
      • Google Plus
      • Яндекс.Дзен
      Главная
      —
      Блог
      —
      Стандарты
      —
      Национальные стандарты Российской Федерации (ГОСТ Р)

      ГОСТ Р 56545-2015. Национальный стандарт Российской Федерации. Защита информации. Уязвимости информационных систем. Правила описания уязвимостей

      19 сентября 2015
      Росстандарт

      Утв. и введен в действие Приказом Росстандарта от 19.08.2015 № 1180-ст.


      Оглавление

      ГОСТ Р 56545-2015. Национальный стандарт Российской Федерации. Защита информации. Уязвимости информационных систем. Правила описания уязвимостей
      ◦Предисловие
      ◦Введение
      ◦1. Область применения
      ◦2. Нормативные ссылки
      ◦3. Термины и определения
      ◦4. Основные положения
      ◦5. Структура и содержание описания уязвимостей
      Приложение А. Форма паспорта уязвимости с примером его заполнения
      Библиография

      Утвержден и введен в действие
      Приказом Федерального агентства
      по техническому регулированию
      и метрологии
      от 19 августа 2015 г. N 1180-ст
      НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
      ЗАЩИТА ИНФОРМАЦИИ
      УЯЗВИМОСТИ ИНФОРМАЦИОННЫХ СИСТЕМ
      ПРАВИЛА ОПИСАНИЯ УЯЗВИМОСТЕЙ
      Information protection. Vulnerabilities in information
      systems. Rules of vulnerabilities description
      ГОСТ Р 56545-2015
      ОКС 35.020
      Дата введения
      1 апреля 2016 года
      Предисловие
      1 РАЗРАБОТАН Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
      2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
      3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 19 августа 2015 г. N 1180-ст
      4 ВВЕДЕН ВПЕРВЫЕ
      Правила применения настоящего стандарта установлены в ГОСТ Р 1.0-2012 (раздел 8). Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомления и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
      Введение
      Настоящий стандарт входит в комплекс стандартов, устанавливающих классификацию уязвимостей, правила описания уязвимостей, содержание и порядок выполнения работ по выявлению и оценке уязвимостей информационных систем (ИС).
      Настоящий стандарт распространяется на деятельность по защите информации, связанную с выявлением, описанием, устранением или исключением возможности использования уязвимостей ИС при разработке, внедрении и эксплуатации ИС.
      В настоящем стандарте приняты правила описания уязвимостей, которые могут быть использованы специалистами по информационной безопасности при создании и ведении базы данных уязвимостей ИС, разработке средств контроля (анализа) защищенности информации, разработке моделей угроз безопасности информации и проектировании систем защиты информации, проведении работ по идентификации, выявлению уязвимостей, их анализу и устранению.
      1. Область применения
      Настоящий стандарт устанавливает общие требования к структуре описания уязвимости и правилам описания уязвимости информационной системы (ИС). В настоящем стандарте принята структура описания уязвимости, использование которой позволит обеспечить достаточность информации для идентификации уязвимости ИС и выполнения работ по анализу уязвимостей ИС.
      Настоящий стандарт не распространяется на уязвимости ИС, связанные с утечкой информации по техническим каналам, в том числе уязвимостями электронных компонентов технических (аппаратных и аппаратно-программных) средств информационных систем.
      2. Нормативные ссылки
      В настоящем стандарте использована нормативная ссылка на следующий стандарт:
      ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем
      Примечание - При пользовании настоящим стандартом целесообразно проверить действие ссылочных стандартов в информационной системе общего пользования - на официальном сайте национального органа Российской Федерации по стандартизации в сети Интернет или по ежегодному информационному указателю "Национальные стандарты", который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесячного информационного указателя "Национальные стандарты" за текущий год. Если заменен ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения (принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то положение, в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.
      3. Термины и определения
      В настоящем стандарте применены следующие термины с соответствующими определениями:
      3.1 информационная система: Совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств.
      Примечание - Определение термина соответствует [1].
      3.2 угроза безопасности информации: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации.
      3.3 уязвимость: Недостаток (слабость) программного (программно-технического) средства или информационной системы в целом, который (которая) может быть использована для реализации угроз безопасности информации.
      3.4 правила описания уязвимости: Совокупность положений, регламентирующих структуру и содержание описания уязвимости.
      3.5 описание уязвимости: Информация о выявленной уязвимости.
      3.6 паспорт уязвимости: Документ (формализованное представление), содержащий описание уязвимости, определяющий характеристики уязвимости и выполненный в соответствии с правилами описания уязвимости.
      3.7 известная уязвимость: Уязвимость, опубликованная в общедоступных источниках с описанием соответствующих мер защиты информации, исправлений недостатков или соответствующих обновлений.
      3.8 уязвимость нулевого дня: Уязвимость, которая становится известной до момента выпуска разработчиком компонента информационной системы соответствующих мер защиты информации, исправлений недостатков или соответствующих обновлений.
      3.9 впервые выявленная уязвимость: Уязвимость, неопубликованная в общедоступных источниках.
      4. Основные положения
      4.1 Описание уязвимости ИС выполняется в соответствии с правилами описания.
      4.2 Правила описания уязвимостей ИС распространяются на известные уязвимости, уязвимости нулевого дня и впервые выявленные уязвимости.
      4.3 Описание уязвимости ИС оформляется в виде паспорта уязвимости, форма которого и пример заполнения представлены в таблице А.1 (приложение А).
      5. Структура и содержание описания уязвимостей
      5.1 Общие требования к структуре описания уязвимости
      5.1.1 Структура описания уязвимости должна обеспечивать достаточность информации для идентификации уязвимости ИС и выполнения работ по анализу уязвимостей ИС.
      5.1.2 Для однозначной идентификации уязвимости описание должно включать следующие элементы:
      - идентификатор уязвимости;
      - наименование уязвимости;
      - класс уязвимости;
      - наименование программного обеспечения (ПО) и его версия.
      5.1.3 Для обеспечения работ по анализу уязвимостей ИС описание должно включать следующие элементы:
      - идентификатор типа недостатка;
      - тип недостатка;
      - место возникновения (проявления) уязвимости;
      - способ (правило) обнаружения уязвимости;
      - возможные меры по устранению уязвимости.
      5.1.4 Для обеспечения детальной информации об уязвимости описание может включать следующие элементы:
      - наименование операционной системы и тип аппаратной платформы;
      - язык программирования ПО;
      - служба (порт), которую(ый) используют для функционирования ПО;
      - степень опасности уязвимости.
      - краткое описание уязвимости;
      - идентификаторы других систем описаний уязвимостей;
      - дата выявления уязвимости;
      - автор, опубликовавший информацию о выявленной уязвимости;
      - критерии опасности уязвимости.
      5.1.5 Дополнительно описание уязвимости ИС может включать прочую информацию в составе следующих элементов:
      - описание реализуемой технологии обработки (передачи) информации;
      - описание конфигурации ПО, определяемой параметрами установки;
      - описание настроек ПО, при которых выявлена уязвимость;
      - описание полномочий (прав доступа) к ИС, необходимых нарушителю для эксплуатации уязвимости;
      - описание возможных угроз безопасности информации, реализация которых возможна при эксплуатации уязвимости;
      - описание возможных последствий от эксплуатации уязвимости ИС;
      - наименование организации, которая опубликовала информацию о выявленной уязвимости;
      - дата опубликования уведомления о выявленной уязвимости, а также дата устранения уязвимости разработчиком ПО;
      - другие сведения.
      5.2 Общие требования к содержанию описания уязвимости
      5.2.1 Содержание описания уязвимости должны обеспечить однозначность и полноту информации об уязвимости.
      5.2.2 Элемент "Наименование уязвимости" представляет собой текстовую информацию об уязвимости, на основе которой возможно установить причину и (или) последствия уязвимости. Наименование уязвимости должно быть представлено на русском языке (в скобках на английском языке - при необходимости).
      Пример - Описание уязвимости в части элемента "Наименования уязвимости": Уязвимость, приводящая к переполнению буфера в службе RPC DCOM в операционных системах Microsoft Windows 4.0/2000/XP/2003 (Vulnerability Windows XP RPCSS DCOM Buffer Overflow).
      5.2.3 Элемент "Идентификатор уязвимости" представляет собой алфавитно-цифровой код, включающий код базы данных уязвимостей, год выявления уязвимости и порядковый номер уязвимости, выявленной в текущем году. При определении идентификатора уязвимости код базы данных уязвимостей, год выявления уязвимости и порядковый номер уязвимости должны быть отделены друг от друга знаком "-", при этом знак пробела не ставится.
      Пример - Описание уязвимости в части элемента "Идентификатор уязвимости": XXX-2003-0813.
      5.2.4 Элемент "Идентификаторы других систем описаний уязвимостей" представляет собой идентификаторы уязвимости в других системах описаний. Данный элемент включает идентификаторы уязвимости из общедоступных источников и содержит, как правило, цифровой или алфавитно-цифровой код. Описание может быть выполнено в виде гиперссылок в формате адресов URL.
      Пример - Описание уязвимости в части элемента "Идентификаторы других систем описаний уязвимостей": CVE ID: CVE-2003-0813; Bugtraq ID: 52018; OSVDB ID: 65465; Qualys ID: 90777; Secunia Advisory: SA48183; SecurityTracker Alert ID: 1025250; Nessus Plugin ID: 38099.
      5.2.5 Элемент "Краткое описание уязвимости" представляет собой текстовую информацию об уязвимости и возможностях ее использования.
      Пример - Описание уязвимости в части элемента "Краткое описание уязвимости": уязвимость обнаружена в службе RPC DCOM. Нарушитель может вызвать отказ в обслуживании (аварийное завершение работы системы или перезагрузка), создавая два потока для одного и того же RPC-запроса. По сообщению разработчика, уязвимость может использоваться для выполнения произвольного кода в уязвимой системе. Разработчик оценил, что уязвимость имеет "критический" уровень опасности.
      5.2.6 Элемент "Класс уязвимости" представляет собой текстовую информацию, которую определяют в соответствии с ГОСТ Р 56546-2015.
      Пример - Описание уязвимости в части элемента "Класс уязвимости": уязвимость кода.
      5.2.7 Элемент "Наименование программного обеспечения и его версия" представляет собой информацию о наименовании ПО и его версии.
      Пример - Описание уязвимости в части элемента "Наименование программного обеспечения и его версия": RPC/DCOM Microsoft Windows 4.0/2000/XP/2003.
      5.2.8 Элемент "Служба (порт), которую(ый) используют для функционирования программного обеспечения" представляет собой комбинированную информацию о службе (системной или сетевой), о сетевом порте, который используют для функционирования ПО, и о наименовании сетевого протокола передачи данных. Номер сетевого порта и наименование сетевого протокола передачи данных отделяют друг от друга знаком "/".
      Примечание - Служба (порт), которую(ый) используют для функционирования программного обеспечения, может не иметь постоянного значения. Программному обеспечению может быть назначен порт по умолчанию, но практически любое ПО может быть переконфигурировано на другой порт.
      Пример - Описание уязвимости в части элемента "Служба (порт), которую(ый) используют для функционирования программного обеспечения": RPC 139/tcp.
      5.2.9 Элемент "Язык программирования программного обеспечения" представляет собой наименование языка программирования, используемого при разработке (представлении) ПО. Современное ПО, как правило, разрабатывают с использованием семейства языков программирования, поэтому данный элемент может включать информацию о технологии (среде) программирования.
      Пример - Описание уязвимости в части элемента "Язык программирования программного обеспечения": C++.
      5.2.10 Элемент "Тип недостатка" представляет собой текстовую информацию, которую определяют в соответствии с ГОСТ Р 56546-2015.
      Пример - Описание уязвимости в части элемента "Тип недостатка": недостатки, связанные с переполнением буфера памяти.
      5.2.11 Элемент "Идентификатор типа недостатка" представляет собой уникальный идентификатор типа недостатка и содержит алфавитно-цифровой код. Идентификатор может быть взят (и при необходимости дополнен) из общедоступных источников.
      Пример - Описание уязвимости в части элемента "Идентификатор типа недостатка": CWE-119.
      5.2.12 Элемент "Место возникновения (проявления) уязвимости" представляет собой текстовую информацию о компонентах информационной системы, которые содержат рассматриваемую уязвимость.
      Пример - Описание уязвимости в части элемента "Место возникновения (проявления) уязвимости": уязвимость в общесистемном (общем) программном обеспечении.
      5.2.13 Элемент "Наименование операционной системы и тип аппаратной платформы" представляет собой информацию об операционной системе и типе аппаратной платформы. Типами аппаратной платформы являются: IA-32, IA-64, X86, ARM, PA-RISC, SPARC, System z и другие.
      Пример - Описание уязвимости в части элемента "Наименование операционной системы и тип аппаратной платформы": Microsoft Windows 4.0/2000/XP/2003 (x32).
      5.2.14 Элемент "Дата выявления уязвимости" представляет собой информацию о дате выявления уязвимости в формате ДД/ММ/ГГГГ. Дата выявления уязвимости в случае фактической невозможности ее установления считается совпадающей с датой регистрации сообщения об уязвимости в базе данных уязвимостей.
      Пример - Описание уязвимости в части элемента "Дата выявления уязвимости": 23/12/2004.
      5.2.15 Элемент "Автор, опубликовавший информацию о выявленной уязвимости" представляет собой информацию об авторе, который обнаружил и опубликовал уязвимость первым.
      Примечание - Элемент является необязательным к заполнению. Размещение информации об авторе осуществляется с учетом [2].
      5.2.16 Элемент "Способ (правило) обнаружения уязвимости" представляет собой формализованное правило определения уязвимости. Способ (правило) обнаружения уязвимости позволяет при помощи специальной процедуры провести проверку наличия уязвимости.
      Пример - Описание уязвимости в части элемента "Способ (правило) обнаружения уязвимости" на языке описания OVAL:
      AND Software section
      Criterion: Windows XP is installed
      registry_test (oval:org.mitre.oval:tst:2838): check_existence = at_least_one_exists,
      check = at least one
      registry_object (oval:org.mitre.oval:obj:419): hive: HKEY_LOCAL_MACHINE
      key: SOFTWARE\Microsoft\Windows NT\CurrentVersion
      name: CurrentVersion
      registry_state (oval:org.mitre.oval:ste:2657):
      value: 5.1
      OR a vulnerable version of rpcrt4.dll exists on XP
      AND 32-bit version of Windows and a vulnerable version of rpcrt4.dll exists
      Criterion: 32-Bit version of Windows is installed
      registry_test (oval:org.mitre.oval:tst:2748): check_existence = at_least_one_exists,
      check = at least one
      registry_object (oval:org.mitre.oval:obj:1576): hive: HKEY_LOCAL_MACHINE
      key: SYSTEM\CurrentControlSet\Control\Session Manager\Environment
      name: PROCESSOR_ARCHITECTURE
      registry_state (oval:org.mitre.oval:ste:2569):
      value: x86
      Примечание - OVAL (Open Vulnerability and Assessment Language) - открытый язык описания уязвимостей и проведения оценок. OVAL детально описывает метод проверки параметров конфигурации для определения наличия уязвимости.
      5.2.17 Элемент "Критерии опасности уязвимости" представляет собой совокупность информации о критериях, используемых при оценке степени опасности уязвимости, и о их значениях. Каждый критерий может принимать значения, согласно следующей номенклатуре:
      - критерий "тип доступа" (локальный, удаленный, другой тип доступа);
      - критерий "условия доступа" (управление доступом, другие условия, управление доступом не применяется);
      - критерий "требования аутентификации" (однократная аутентификация, использование (многократный ввод) различной аутентификационной информации, аутентификация не требуется);
      - критерий "влияние на конфиденциальность" (не оказывает влияния, нарушение конфиденциальности);
      - критерий "влияние на целостность" (не оказывает влияния, нарушение целостности);
      - критерий "влияние на доступность" (не оказывает влияния, нарушение доступности).
      Примечание - Примером описания критериев опасности уязвимости является базовый вектор уязвимости в соответствии с Common Vulnerability Scoring System <1>.
      --------------------------------
      <1> Common Vulnerability Scoring System (CVSS) - общая система оценки уязвимости опубликована на официальном сайте сообщества FIRST по адресу URL: http://www.first.org/cvss.
      5.2.18 Элемент "Степень опасности уязвимости" представляет собой текстовую информацию, которая может принимать одно из четырех значений: критический, высокий, средний и низкий уровень опасности. Степень опасности определяют в соответствии с отдельной методикой.
      Пример - Описание уязвимости в части элемента "Степень опасности уязвимости"; высокий уровень опасности.
      5.2.19 Элемент "Возможные меры по устранению уязвимости" включает в себя предложения и рекомендации по устранению выявленных уязвимостей или исключению возможности использования нарушителем выявленных уязвимостей. Предложения и рекомендации должны содержать ссылки на необходимое ПО и (или) описание конфигураций ПО, для которых угрозы безопасности информации, использующие данную уязвимость, не являются актуальными.
      Пример - Описание уязвимости в части элемента "Возможные меры по устранению уязвимости":
      Установите соответствующее обновление:
      Microsoft Windows NT Server 4.0 Service Pack 6a;
      Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6;
      Microsoft Windows XP and Microsoft Windows XP Service Pack 1;
      Microsoft Windows XP 64-Bit Edition Service Pack 1;
      Microsoft Windows XP 64-Bit Edition Version 2003;
      Microsoft Windows Server 2003 64-Bit Edition.
      5.2.20 Элементы описания уязвимости с прочей информацией представляют собой текстовую информацию, которая позволяет дополнить общую информацию об уязвимости (см. 5.1.5).
      Пример - Описание уязвимости в части элемента "Прочая информация": специальных полномочий (прав доступа) по отношению к ИС нарушителю не требуется.
      Приложение А
      (рекомендуемое)
      ФОРМА
      ПАСПОРТА УЯЗВИМОСТИ С ПРИМЕРОМ ЕГО ЗАПОЛНЕНИЯ
      Таблица А.1
      Форма паспорта уязвимости с примером его заполнения
      Элемент описания уязвимости
      Пример заполнения описания уязвимости
      Наименование уязвимости
      Уязвимость, приводящая к переполнению буфера в службе RPC DCOM в операционных системах Microsoft Windows 4.0/2000/XP/2003 (Vulnerability Windows XP RPCSS DCOM Buffer Overflow)
      Идентификатор уязвимости
      XXX-2003-0813
      Идентификаторы других систем описаний уязвимостей
      CVE ID: CVE-2003-0813
      Bugtraq ID: 52018
      OSVDB ID: 65465
      Qualys ID: 90777
      Secunia Advisory: SA48183
      SecurityTracker Alert ID: 1025250
      Nessus Plugin ID: 38099
      Краткое описание уязвимости
      Уязвимость обнаружена в службе RPC DCOM. Нарушитель может вызвать отказ в обслуживании (аварийное завершение работы системы или перезагрузка), создавая два потока для одного и того же RPC-запроса. По сообщению разработчика, уязвимость может использоваться для выполнения произвольного кода в уязвимой системе. Разработчик оценил, что уязвимость имеет "критический" уровень опасности.
      Класс уязвимости
      Уязвимость кода
      Наименование ПО и его версия
      RPC DCOM Microsoft Windows 4.0/2000/XP/2003
      Служба (порт), которая (который) используется для функционирования ПО
      RPC 139/tcp
      Язык программирования ПО
      C++
      Тип недостатка
      Недостатки, связанные с переполнением буфера памяти
      Место возникновения (проявления) уязвимости
      Уязвимость в общесистемном (общем) программном обеспечении
      Идентификатор типа недостатка
      CWE-119
      Наименование операционной системы и тип аппаратной платформы
      Microsoft Windows 4.0/2000/XP/2003 (x32)
      Дата выявления уязвимости
      10/03/2003
      Автор, опубликовавший информацию о выявленной уязвимости
      -
      Способ (правило) обнаружения уязвимости
      AND Software section
      Criterion: Windows XP is installed
      registry_test (oval:org.mitre.oval:tst:2838): check_existence = at_least_one_exists, check = at least one
      registry_object (oval:org.mitre.oval:obj:419):
      hive: HKEY_LOCAL_MACHINE
      key: SOFTWARE\Microsoft\Windows NT\CurrentVersion
      name: CurrentVersion
      registry_state (oval:org.mitre.oval:ste:2657):
      value: 5.1
      OR a vulnerable version of rpcrt4.dll exists on XP
      AND 32-bit version of Windows and a vulnerable version of rpcrt4.dll exists
      Criterion: 32-Bit version of Windows is installed
      registry_test (oval:org.mitre.oval:tst:2748): check_existence = at_least_one_ exists, check = at least one
      registry_object (oval:org.mitre.oval:obj:1576):
      hive: HKEY_LOCAL_MACHINE
      key: SYSTEM\CurrentControlSet\Control\Session Manager\Environment
      name: PROCESSOR_ARCHITECTURE
      registry_state (oval:org.mitre.oval:ste:2569):
      value: x86
      Критерии опасности уязвимости
      Например, в соответствии с CVSS - AV:N/AC:L/Au:N/C:C/I:C/A:C
      Степень опасности уязвимости
      Высокий уровень опасности
      Возможные меры по устранению уязвимости
      Установите соответствующее обновление:
      Microsoft Windows NT Server 4.0 Service Pack 6a
      Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
      Microsoft Windows XP and Microsoft Windows XP Service Pack 1
      Microsoft Windows XP 64-Bit Edition Service Pack 1
      Microsoft Windows XP 64-Bit Edition Version 2003
      Microsoft Windows Server 2003 64-Bit Edition
      Прочая информация
      Специальных полномочий (прав доступа) по отношению к ИС нарушителю не требуется
      Библиография
      [1]
      Федеральный закон Российской Федерации
      "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ
      [2]
      Федеральный закон Российской Федерации
      "О персональных данных" от 27.07.2006 N 152-ФЗ


      Характеристики
      Начало действия документа
      01.04.2016
      Назад к списку
      • Правовая информация
      • Все статьи
      • 1С-Битрикс 2
        • Статьи
      • Digital Web 1
        • Статьи
      • INTEC 1
        • Статьи
      • IT 14
        • Законодательство
        • Статьи
        • Судебная практика
      • Административная ответственность 126
        • Законодательство
        • Статьи
        • Судебная практика
      • Административное судопроизводство 6
        • Законодательство
        • Судебная практика
      • Арбитражный процесс 4
        • Законодательство
        • Судебная практика
      • Архивное дело 2
        • Законодательство
      • Аспро 7
        • Статьи
      • Битрикс24 9
        • Статьи
      • Бухгалтерский учет и отчетность 1
        • Законодательство
        • Статьи
        • Судебная практика
      • Веб-разработка 5
        • Статьи
      • Государственный контроль 10
        • Законодательство
      • Документоведение 1
        • Законодательство
      • Должная осмотрительность 37
        • Законодательство
        • Статьи
        • Судебная практика
      • Контрольно-кассовая техника 7
        • Законодательство
      • Налоги и сборы 6
        • Законодательство
        • Судебная практика
      • Новости партнеров 36
        • 152DOC для 1С
        • 1С-Битрикс
        • ITCOM - Удостоверяющий центр
        • Аспро
        • Битрикс24
        • Инфотекс Интернет Траст
        • Рутокен
        • Транспортная платформа "Инновационная мобильность"
        • Удостоверяющий центр «ИжТендер»
      • О труде 6
        • Законодательство
        • Судебная практика
      • ОФД 1
        • Законодательство
      • Персональные данные 70
        • Вопросы-Ответы
        • Глоссарий
        • Законодательство
        • Статьи
        • Судебная практика
      • Программное обеспечение 1
        • Статьи
      • Противодействие экстремистской деятельности 1
        • Законодательство
      • Регистрация бизнеса 6
        • Законодательство
        • Статьи
        • Судебная практика
      • Реклама и маркетинг 16
        • Статьи
      • Саморегулирование 19
        • Законодательство
        • Статьи
        • Судебная практика
      • Социальные сети 7
        • Законодательство
        • Статьи
        • Судебная практика
      • Стандартизация и сертификация 29
        • Законодательство
        • Статьи
        • Судебная практика
      • Стандарты 130
        • Межгосударственные стандарты
        • Национальные стандарты Российской Федерации (ГОСТ Р)
      • Уголовная ответственность 7
        • Законодательство
        • Судебная практика
      • Электронная подпись 4
        • Законодательство
        • Статьи
        • Судебная практика
      Теги
      152-ФЗ 152DOC 152DOC для 1С 1С-Битрикс 1с-битрикс 248-ФЗ 420-ФЗ AI AI для e-commerce ammina.stopvirus b24 bitrix BitrixVM centos centos 7 eol CentOS Stream 9 CMS compliance cookie CRM Deluxe DevOps DocShell e-commerce REST API SaaS SEO TCO VPS для Битрикс WAF автоматизация автоматизация бизнеса административная ответственность АПК РФ арбитражный процесс архивное дело Аспро Аспро Next Аспро Максимум Аспро Маркет аудит сайта безопасность сайта биометрические данные Битрикс24 Битрикс24 Невесомость веб-разработка выездная проверка ГОСТ государственный контроль Госуслуги готовое решение готовый интернет-магазин дисквалификация длящиеся правонарушения должная осмотрительность ЕРКНМ защита данных защита информации защита от вирусов защита персональных данных инспекционный визит интеграции интернет-магазин искусственный интеллект ИСО 14001 ИСО 9001 ИСПДн кибербезопасность ККТ КоАП КоАП 13.11 КоАП РФ Комбинатор комплаенс контроль Контур Фокус конфиденциальность коробочная версия корпоративный сайт КЭДО лицензирование лицензия Битрикс24 ЛНА локальные акты Маркетплейс Марта AI надзор НК РФ обзор обновление обновление Битрикс24 обновления обработка ПДн обработка персональных данных ограничения Битрикс24 оператор ПДн ОРД ответственность ОФД ПДн персональные данные плановая проверка платформа для сайта подписка политика конфиденциальности Постановление 336 прекращение дела приложения Битрикс24 Приорити 2.0 проактивная защита проверка программное обеспечение продление лицензии профилактический визит реестр операторов резервное копирование РКН Роскомнадзор Рутокен самозанятые сертификация система менеджмента качества СКЗИ СМК совместная работа согласие на ПДн создание сайта соответствие 152-ФЗ соответствие законодательству социальные сети Спарк СРО сроки давности статья 4.5 КоАП РФ судебная практика тариф Эксперт ТК РФ трансграничная передача УК РФ уничтожение ПДн управление сайтом утечка данных ФЗ-152 шаблон интернет-магазина штрафы электронная подпись ЭЦП ЮНИКОМС юридическая помощь юридические лица
      Будьте в курсе наших акций и новостей
      Подписаться
      Новости
      9 октября 2025
      Успейте до 15 октября: акция по бесплатному внедрению Битрикс24 завершается!
      2 апреля 2025
      Партнерство с "МАРС Телеком" для предоставления облачных решений и услуг информационной безопасности
      7 марта 2025
      Подтвержден статус партнера СБЕР Бизнес
      Статьи
      20 октября 2025
      Узнайте первыми о масштабных изменениях в Битрикс24
      1 октября 2025
      Важное изменение: с 1 ноября 2025 года действуют новые правила продления коробочной версии Битрикс24
      1 октября 2025
      С 1 января 2026 года «1С-Битрикс» впервые за три года повышает цены на лицензии «Управление сайтом»
      Каталог
      Акции
      Услуги
      Блог
      Бренды
      Поиск
      Компания
      О компании
      Новости
      Контакты
      Документы
      Реквизиты
      Медиа
      Отзывы
      Команда
      Карьера
      Проекты
      Партнеры
      Promo
      Информация
      Правовая информация
      Офисы
      Условия оплаты
      Условия доставки
      Гарантия на товар
      Вопрос-ответ
      Проекты
      VIP-Club UNICOMS
      Турагентство UNICOMS
      Подписаться на рассылку
      +7 (499) 755-73-22
      +7 (499) 755-73-22Офис
      +7 (929) 532-73-22МегаФон
      info@unicoms.biz
      Москва, пер. Переведеновский, 13c18
      • Вконтакте
      • Twitter
      • Telegram
      • YouTube
      • Одноклассники
      • Rutube
      • Google Plus
      • Яндекс.Дзен
      © UNICOMS®, 2013-2025
      Банковский перевод   Mastercard   VISA   МИР   КупиВкредит
      Проект
      Каталог
      По всему сайту
      По каталогу