Оценка показателя состояния технической защиты информации в соответствии с Приказом ФСТЭК России № 117 - АйТиАнгел
корзина
0
Перезвоните мне

Оценка показателя состояния технической защиты информации в соответствии с Приказом ФСТЭК России № 117

Получить консультацию

1 марта 2026 года вступил в силу документ «Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений», утверждённый приказом ФСТЭК России от 11 апреля 2025 г. № 117, которые устанавливают единые правила обеспечения защиты информации в государственных информационных системах, а также в информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений.

Новые требования устанавливают необходимость для государственных организаций, государственных унитарных предприятий и государственных учреждений направлять во ФСТЭК России результаты оценки состояния защиты информации на основе двух ключевых показателей (согласно п. 31-33 Требований):

  • Кзи — показатель защищённости, характеризующий текущее состояние защиты информации от базового уровня угроз безопасности информации;
  • Пзи — показатель уровня зрелости, определяющий достаточность и эффективность проводимых мероприятий по защите информации.

Сроки предоставления отчётности в ФСТЭК России

Особое внимание уделяется периодичности оценки и направлению отчётности:

  • Расчёт и оценка показателя Кзи должны проводиться не реже одного раза в 6 месяцев;
  • Расчёт и оценка показателя Пзи — не реже одного раза в 2 года;
  • В течение 5 рабочих дней после завершения расчёта результаты оценки Кзи и Пзи направляются в ФСТЭК России в целях мониторинга текущего состояния технической защиты информации и оценки эффективности деятельности по технической защите информации.

В случае выявления несоответствия полученных значений нормированным показателям, указанным в методических документах ФСТЭК России, руководитель оператора (обладателя информации) должен быть проинформирован в течение 3 календарных дней для принятия решения о совершенствовании системы защиты.

Что необходимо сделать операторам информационных систем

  1. Организовать процесс регулярной оценки показателей Кзи и Пзи с применением методических документов ФСТЭК России.
  2. Обеспечить взаимодействие со структурным подразделением (специалистами) по защите информации для своевременного расчёта показателей.
  3. Настроить регламент направления отчётности в ФСТЭК России в установленные сроки.
  4. При необходимости разработать план мероприятий по совершенствованию защиты информации для достижения нормативных значений показателей.

Ответственность и контроль

Выполнение новых Требований является обязательным для всех операторов государственных информационных систем, а также в информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений. Контроль за соблюдением установленных норм осуществляет ФСТЭК России в рамках мониторинга текущего состояния технической защиты информации.

Важно: Первые отчёты по результатам оценки показателя Кзи должны быть направлены в ФСТЭК России не позднее конца августа 2026 года (с учётом вступления приказа в силу с 1 марта 2026 г. и шестимесячного периода оценки).

Если Вам требуется помощь или консультация, можете обратиться к нам, заполнив форму ниже.

Оставьте заявку — мы свяжемся с вами

Подберем решение и поможем с любыми вопросами.






    Смотрите также

    • ФСТЭК разъяснил порядок применения Приказа № 117: что важно знать организациям

      ФСТЭК разъяснил порядок применения Приказа № 117: что важно знать организациям

      12 марта 2026 года ФСТЭК России опубликовал информационное сообщение № 240/22/1492 с разъяснениями по применению Требований о защите информации, утверждённых Приказом от 11.04.2025 № 117.

    • Правительством утвержден единый перечень КИИ

      Правительством утвержден единый перечень КИИ

      26 февраля 2026 года Правительством Российской Федерации принято распоряжение № 360-р «Об утверждении единого перечня типовых отраслевых объектов критической информационной инфраструктуры Российской Федерации».