Всё о получении статуса доверенного ПО: этапы, требования, сроки и наши услуги.
Процедура получения доверенного статуса состоит из нескольких последовательных этапов, каждый из которых является обязательным. Пропустить этап или поменять их порядок нельзя — регламент постановления № 1937 устанавливает жёсткую последовательность. При этом часть подготовительной работы можно вести параллельно, что сокращает общий срок. Ниже — детальный разбор каждого шага с реальными сроками, а не регламентными минимумами, и конкретными действиями, которые нужно предпринять.
Полная схема процедуры
| Этап | Содержание | Реальный срок | Кто выполняет |
|---|---|---|---|
| 0. Предварительный аудит | Оценка готовности продукта и правообладателя | 1–2 недели | Правообладатель или консультант |
| 1. Включение в реестр российского ПО | Если продукт ещё не в реестре | ~90 рабочих дней | Минцифры (экспертный совет) |
| 2. Техническая подготовка продукта | Совместимость с ОС, устранение уязвимостей, документация | 2–8 недель (зависит от продукта) | Команда разработки |
| 3. Подготовка документального пакета | Юридические и технические документы для подачи | 1–3 недели | Правообладатель или консультант |
| 4. Подача заявления в Минцифры | Регистрация заявления через ФГИС с УКЭП | 1 рабочий день | Правообладатель |
| 5. Выбор центра тестирования | Заключение договора с аккредитованным центром | 1–3 недели | Правообладатель |
| 6. Экспертиза в центре тестирования | Проверка совместимости с ОС и безопасности | 30–60 рабочих дней | Центр тестирования |
| 7. Правительственная комиссия | Рассмотрение и принятие решения | 2–8 недель | Правкомиссия по цифровому развитию |
| 8. Отметка в реестре | Появление отметки о доверенном статусе в ФГИС | 1–5 рабочих дней | Минцифры |
Шаг 0: предварительный аудит — почему без него нельзя
Технически предварительный аудит не является частью официальной процедуры — постановление о нём не говорит. Но на практике компании, пропустившие этот шаг, платят за это вдвойне: деньгами на повторную экспертизу и месяцами задержки. Аудит отвечает на три ключевых вопроса до того, как они станут проблемой на экспертизе.
Юридический аудит
Проверка исключительных прав на программный продукт: договоры с разработчиками, служебные задания, история подрядных работ. Анализ корпоративной структуры на соответствие требованию российского контроля. Для компаний с госучастием — расчёт доли аффилированной выручки по правилу 30%.
Технический аудит
Проверка совместимости с доверенными ОС на внутреннем стенде, инвентаризация компонентного стека на уязвимости и лицензионную чистоту, анализ сетевой активности продукта. Выявляет технические проблемы, которые иначе обнаружатся только в центре тестирования.
Аудит документации
Проверка актуальности реестровой записи, наличия и полноты технической документации, соответствия версии дистрибутива документации. Нередко выявляет, что реестровая запись не обновлялась несколько лет и не отражает текущую функциональность.
Срок предварительного аудита — 7–14 рабочих дней. По его итогам вы получаете конкретный список действий с оценкой времени и бюджета на каждое. Это превращает расплывчатый горизонт «несколько месяцев» в конкретный план с понятными датами.
Шаг 1: включение в реестр российского ПО
Если продукт ещё не включён в реестр российского программного обеспечения Минцифры — это первый обязательный шаг. Без действующей реестровой записи заявление на доверенный статус не будет принято к рассмотрению.
Срок рассмотрения заявки на включение в реестр — около 90 рабочих дней. Подготовку к доверенному статусу можно вести параллельно: пока идёт рассмотрение заявки на реестр, команда проводит технический аудит и готовит продукт к экспертизе. Это позволяет сократить суммарный срок проекта на 1,5–2 месяца.
Важно: актуальность реестровой записи
Если продукт уже в реестре, но записи несколько лет — проверьте её актуальность. Описание функциональности, сведения о правообладателе, версия продукта должны соответствовать текущему состоянию. Расхождение между реестровой записью и реальным продуктом создаёт проблемы при экспертизе. Актуализация реестровой записи — отдельная процедура через экспертный совет Минцифры, которую лучше завершить до подачи заявления на доверенный статус.
Шаг 2: техническая подготовка продукта
Это самый технически ёмкий этап, и его продолжительность сильнее всего варьируется между разными продуктами. Для кросс-платформенного продукта на Java или Go — несколько недель тестирования и документирования. Для глубоко Windows-зависимого приложения — несколько месяцев разработки.
Развернуть стенд с доверенными ОС
Установить выбранные для тестирования доверенные ОС — те же, что будут использоваться при официальной экспертизе. Конфигурация стенда должна максимально точно воспроизводить реальные условия использования продукта. Для серверного ПО — серверная конфигурация с несколькими узлами при необходимости.
Провести полное функциональное тестирование
Проверить каждую функцию, заявленную в реестровой записи и документации. Тестовые сценарии должны покрывать не только «счастливый путь», но и граничные случаи, интеграционные сценарии, работу под нагрузкой при необходимости. Все несовместимости фиксировать и передавать команде разработки.
Устранить несовместимости и уязвимости
По результатам тестирования — доработка продукта: замена Windows-специфичных компонентов, адаптация инсталлятора для Linux-среды, обновление устаревших зависимостей с CVE, отключение или документирование всех внешних соединений. Каждое исправление — повторный тест на стенде.
Актуализировать техническую документацию
Привести руководство пользователя, руководство администратора и документацию по безопасности в соответствие с актуальной версией продукта. Особое внимание — документации по архитектуре безопасности: её нередко нет вообще, хотя центр тестирования запрашивает её в первую очередь.
Шаг 3: подготовка документального пакета
Параллельно с технической подготовкой продукта готовится документальный пакет для подачи заявления. Это работа юридическая и организационная: сбор документов, проверка их актуальности и полноты.
| Документ | Срок получения | На что обратить внимание |
|---|---|---|
| Выписка из ЕГРЮЛ | 1–3 рабочих дня через Госуслуги или ФНС | Актуальность — не старше 30 дней на момент подачи |
| Устав организации | Есть в архиве компании | Должна быть актуальная редакция с отметкой ФНС |
| Документы о правах на ПО | Сбор из архива, оформление недостающих | Покрытие всех значимых создателей продукта |
| Актуальная реестровая запись | Мгновенно из ФГИС | Соответствие текущей версии и функциональности |
| Перечень доверенных ОС для проверки | Определяется на основании аудита | Минимум две из актуального перечня Минцифры |
Шаг 4: подача заявления в Минцифры
Заявление подаётся через личный кабинет ФГИС «Реестр программного обеспечения» — тот же интерфейс, через который компания работала при включении в реестр российского ПО. Для подачи необходима усиленная квалифицированная электронная подпись (УКЭП) руководителя организации или уполномоченного представителя.
После технической подачи Минцифры проверяет полноту и корректность пакета. При наличии замечаний — возвращает на доработку. При принятии к рассмотрению — регистрирует заявление и присваивает ему номер. С этого момента начинается отсчёт 30 рабочих дней на выбор центра тестирования.
Параллельно с подачей заявления — не после
Переговоры с центром тестирования нужно начинать одновременно с финальной подготовкой к подаче заявления — за 2–4 недели до планируемой даты. Центры в периоды пиковой нагрузки заполняют расписание на месяцы вперёд. Если начинать переговоры только после регистрации заявления, часть 30-дневного срока уйдёт на ожидание ответа от центра. При предварительной договорённости этот разрыв сокращается до нескольких дней.
Шаг 5: выбор и договор с центром тестирования
В течение 30 рабочих дней после регистрации заявления правообладатель выбирает аккредитованный центр тестирования из перечня Минцифры и заключает с ним договор. В договоре фиксируются состав работ, конфигурация тестовой среды, перечень доверенных ОС, сроки и стоимость.
Ключевые критерии выбора: специализация центра по категории вашего ПО, наличие нужных ОС на стенде, доступность в ваши сроки, готовность к предварительному согласованию программы тестирования. Самый дешёвый центр без нужного опыта — не лучший выбор, если его замечания добавят к проекту два месяца и бюджет на повторную экспертизу.
Шаг 6: экспертиза в центре тестирования
Центр проводит экспертизу в течение 30 рабочих дней с момента заключения договора. На практике — с учётом взаимодействия и уточнений — реальный срок нередко составляет 40–60 рабочих дней. Экспертиза охватывает три блока: совместимость с доверенными ОС, информационная безопасность и функциональная корректность.
Положительное заключение
Центр направляет положительное заключение в Минцифры в течение 5 рабочих дней. Проект переходит на следующий этап — рассмотрение правительственной комиссией.
Заключение с замечаниями
Правообладатель получает перечень замечаний, устраняет их, дорабатывает продукт и инициирует повторную проверку. Каждый такой цикл — дополнительные 1–2 месяца и расходы на повторную экспертизу.
Шаг 7: рассмотрение правительственной комиссией
После получения положительного заключения центра тестирования материалы направляются на рассмотрение правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.
Срок рассмотрения комиссией не закреплён жёстким регламентом. По практике — от двух до восьми недель. Комиссия может запросить дополнительные сведения, что увеличивает срок. При положительном решении комиссии Минцифры вносит отметку о доверенном статусе в реестровую запись продукта.
Шаг 8: отметка в реестре ФГИС
После положительного решения правительственной комиссии в реестровой записи ФГИС «Реестр программного обеспечения» появляется специальная отметка о доверенном статусе. Именно эта отметка является официальным подтверждением, которое проверяют заказчики при проведении закупок.
Доверенный статус присваивается на три года. До истечения этого срока правообладатель должен инициировать переподтверждение — процедуру, аналогичную первичному получению. Планировать её стоит заблаговременно: за 6–8 месяцев до истечения текущего статуса.
Полный временной план проекта
| Период | Параллельные активности |
|---|---|
| Месяц 1 | Предварительный аудит + начало технической подготовки + начало переговоров с центром тестирования |
| Месяцы 1–2 | Техническая доработка продукта + подготовка документального пакета + актуализация реестровой записи при необходимости |
| Месяц 2–3 | Подача заявления в Минцифры + заключение договора с центром тестирования |
| Месяцы 3–5 | Экспертиза в центре тестирования |
| Месяцы 5–6 | Рассмотрение правительственной комиссией + получение отметки в реестре |
Итоговый срок — 4–6 месяцев при готовом продукте и отсутствии замечаний по итогам экспертизы. Если продукт требует существенной технической доработки для совместимости с доверенными ОС — добавьте 2–4 месяца. Если в ходе экспертизы выявляются замечания — ещё 1–2 месяца на каждый цикл доработки и повторной проверки.
Вопросы о пошаговом получении доверенного статуса
Можно ли ускорить какой-то из этапов?
Регламентные сроки официальных этапов — рассмотрение Минцифры, экспертиза центра, правкомиссия — ускорить нельзя: они установлены постановлением. Ускорить можно подготовительные этапы: качественный аудит сокращает объём доработки, предварительные переговоры с центром устраняют разрыв между регистрацией заявления и стартом экспертизы, а грамотно подготовленная документация исключает замечания по формальным основаниям. Экономия на правильной подготовке — это экономия не времени, а только денег на аудит. Потеря времени на исправление замечаний значительно дороже.
Что происходит, если центр тестирования выдал замечания?
Правообладатель получает перечень замечаний с описанием каждого. Задача — устранить замечания и инициировать повторную проверку. Незначительные замечания (например, обновление зависимости) могут быть закрыты быстро — за несколько дней. Существенные (несовместимость отдельных компонентов с ОС) требуют разработки и занимают недели. Каждый цикл повторной проверки — дополнительная оплата центру. Именно поэтому предварительный аудит и внутреннее тестирование на стенде с доверенными ОС — не опция, а инвестиция в прохождение экспертизы с первого раза.
Нужно ли физическое присутствие в Москве для прохождения процедуры?
Нет. Вся процедура проходит в электронном виде. Заявление подаётся через ФГИС с УКЭП. Взаимодействие с центром тестирования — дистанционно: дистрибутив и документация передаются электронно, вопросы в ходе экспертизы — по переписке или в видеозвонках. Правительственная комиссия работает с документами, поданными в Минцифры. Физическое присутствие нигде не требуется.
Если у нас несколько продуктов, можно ли провести процедуры параллельно?
Да, процедуры по разным продуктам независимы и могут идти параллельно. На практике это означает, что в один и тот же период ведутся несколько экспертиз в одном или разных центрах. При работе с несколькими продуктами одновременно мы организуем параллельное сопровождение, что позволяет распределить ресурсы команды и снизить суммарные затраты по сравнению с последовательным ведением.
Процедура понятна — нужен только правильный старт
Реестр Гарант сопровождает получение доверенного статуса под ключ с первого аудита до отметки в ФГИС. Мы берём на себя подготовку документального пакета, взаимодействие с Минцифры, выбор центра тестирования и координацию экспертизы. Команда разработки сосредотачивается на продукте — мы ведём регуляторную часть. 95% наших клиентов проходят процедуру без замечаний с первого раза.
Начать процедуру получения доверенного статуса
Расскажите о продукте и текущей ситуации — проведём аудит готовности, составим реалистичный план с датами и возьмём на себя ведение всей процедуры.
Телефон / WhatsApp / Telegram: +7 920-898-17-18
Email: reestrgarant@mail.ru
Первичная консультация бесплатная в рабочее время.