ФСТЭК России опубликовала новую методику оценки уровня зрелости деятельности в области технической защиты информации....
28 Августа 2026 10:33 28 Авг 2026 10:33 |
ФСТЭК России опубликовала новую методику оценки уровня зрелости деятельности в области технической защиты информации. Документ распространяется на информационные системы и объекты критической информационной инфраструктуры (КИИ). Об этом CNews сообщили представители Bi.Zone.
Новый подход предполагает анализ не только отдельных мер защиты, но и зрелости и управляемости связанных с ними процессов. Bi.Zone Consulting помогает оценить текущее состояние кибербезопасности и подготовить рекомендации, а платформа Bi.Zone GRC — превратить результаты этой работы в регулярную практику с ответственными, доказательствами и контролем исполнения.
Основная сложность для компаний — не только сопоставить свои процессы с критериями методики, но и обеспечить их регулярное выполнение, а также подтвердить соблюдение этих требований. При ручном управлении сложно поддерживать актуальность информации, распределять ответственность, контролировать выполнение мероприятий и своевременно получать целостную картину текущего уровня зрелости.
Для адаптации процессов к новой методике компаниям необходимо пройти несколько этапов:
Анализ применимости. Установить, какие положения методики относятся к конкретным информационным системам, активам и объектам КИИ организации.
Первичная оценка. Определить текущий уровень зрелости процессов технической защиты информации, выявить наиболее существенные разрывы между фактическим и целевым состоянием.
Формирование доказательной базы. Связать критерии оценки с внутренними документами и процессами, назначить ответственных и зафиксировать результаты выполнения.
Планирование изменений. Сформировать дорожную карту с приоритетами, сроками, владельцами процессов и критериями контроля результатов.
Тимофей Поляков, руководитель управления развития системной интеграции, аудита и консалтинга Bi.Zone: «Новая методика ФСТЭК России предполагает более высокий уровень ответственности организаций за состояние процессов кибербезопасности. Компаниям важно не только соответствовать установленным на момент оценки критериям, но и понимать, как поддерживать необходимый уровень зрелости в дальнейшем. Поэтому результаты оценки должны становиться основой для регулярного управления: указывать на проблемные зоны, определять приоритеты и контролировать изменения. Автоматизация позволяет сделать оценку не разовой процедурой, а частью постоянного управления кибербезопасностью».
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Bi.Zone помогает компаниям адаптироваться к новой методике оценки кибербезопасности ФСТЭК России | 0 | 7.74 | 28-08-2026 |
| 2 | Как организации оценить уровень зрелости в сфере технической защиты информации | 0 | 8.01 | 20-08-2026 |
| 3 | Bi.Zone GRC автоматизирует процессы выполнения требований приказа ФСТЭК России № 117 | 0 | 12.74 | 24-08-2026 |
| 4 | Bi.Zone GRC автоматизирует процессы выполнения требований приказа ФСТЭК России № 117 | 0 | 12.74 | 24-08-2026 |
| 5 | В BI.ZONE сообщили о росте доли атак с эксплуатацией уязвимостей в России | 0 | 11.57 | 19-08-2026 |
| 6 | Bi.Zone EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре | 0 | 9.07 | 07-08-2026 |
| 7 | Bi.Zone EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре | 0 | 9.07 | 07-08-2026 |
| 8 | Bi.Zone объединил два формата выявления инцидентов для предотвращения будущих кибератак | 0 | 0 | 23-12-2021 |
| 9 | Bi.Zone: кибератаки на промышленность участились в два раза | 0 | 5 | 30-06-2026 |