В Российской Федерации действуют системы обязательной сертификации и системы добровольной сертификации, официально зарегистрированные в Государственном реестре систем сертификации, которые охватывают подавляющую часть производимой продукции и оказываемых населению услуг.
Обязательная сертификация осуществляется в случаях, предусмотренных законодательными актами Российской Федерации. К числу систем обязательной сертификации относятся системы ГОСТ Р Федерального агентства по техническому регулированию и метрологии (Росстандарт), «Электросвязь» Минсвязи России, система Федерального собрания Российской Федерации.
Добровольная сертификация проводится по продукции, не подлежащей в соответствии с законодательными актами Российской Федерации обязательной сертификации, и по требованиям, на соответствие которым законодательными актами Российской Федерации не предусмотрено проведение обязательной сертификации.
Добровольную сертификацию в соответствии с законодательством Российской Федерации вправе осуществлять любое юридическое лицо, взявшее на себя функцию органа по добровольной сертификации и зарегистрировавшее систему сертификации и знак соответствия в Росстандарте в установленном Росстандартом порядке.
Особое место занимает направление сертификации в сфере информатизации по требованиям информационной безопасности, которое включает в себя как обязательные требования, так и необязательные с точки зрения законодательства Российской Федерации.
Рассматриваются три основных группы характеристик информационной безопасности в информационной сфере, связанной с программно-информационными продуктами:
- предотвращение несанкционированного доступа к информационным ресурсам
- отсутствие недекларированных возможностей;
- корректное выполнение заданных функций назначения.