Что изменилось
С 1 марта 2026 года вступили в силу требования о защите информации, утверждённые приказом ФСТЭК России от 11 апреля 2025 г. № 117. Приказ № 17, действовавший двенадцать лет, утратил силу.
| Было (приказ № 17) | Стало (приказ № 117) |
|---|---|
| Требования к государственным информационным системам | Требования к ГИС, а также к иным информационным системам государственных органов, ГУПов и государственных учреждений |
| Разовая аттестация и периодический контроль | Процессный подход: регулярная оценка защищённости и отчётность |
| — | Расчёт показателя состояния защищённости Кзи не реже одного раза в 6 месяцев |
| — | Расчёт показателя уровня зрелости Узи — только с привлечением подрядной организации |
| — | Информирование ФСТЭК России о расчётах показателя защищённости Кзи |
Кого это касается
- государственные органы и органы местного самоуправления;
- государственные и муниципальные учреждения;
- государственные унитарные предприятия;
- операторы государственных информационных систем.
Требования распространяются на организацию независимо от того, есть ли в её штате выделенное подразделение по информационной безопасности.
Расчёт показателя Кзи
Показатель состояния защищённости рассчитывается по методическому документу ФСТЭК России в целом по организации с учётом всех её информационных систем. Оценка проводится по группам критериев: организационные меры, технические меры, управление уязвимостями и контроль конфигураций.
Если рассчитанное значение оказывается ниже нормированного, руководитель организации уведомляется в установленный срок. О проводимых расчётах показателя защищённости Кзи организация информирует ФСТЭК России.
Показатель уровня зрелости Узи — только через подрядную организацию
Показатель рассчитывается один раз в два года по пятиуровневой шкале и отражает, насколько системно выстроены процессы защиты информации в организации. Изменениями также предусмотрена возможность установления требований по соответствию конкретному уровню зрелости для самих подрядных организаций.
Мы проводим расчёт Узи как внешний исполнитель: собираем данные о процессах защиты информации, оцениваем их по методике ФСТЭК России и оформляем результаты с рекомендациями по повышению уровня зрелости.
Что входит в услугу
- сбор исходных данных по информационным системам организации;
- расчёт показателя Кзи по методике ФСТЭК России;
- оформление отчётных документов для направления регулятору;
- план мероприятий по достижению нормированных значений;
- консультации ответственных сотрудников по результатам оценки;
- расчёт показателя уровня зрелости Узи как привлечённая подрядная организация.
Другие работы по приказу № 117
Приведение систем в соответствие
Обследование информационных систем, определение класса защищённости, разработка и внедрение мер защиты под требования нового приказа.
Комплект документов
Модель угроз, техническое задание, организационно-распорядительные документы, регламенты и журналы — под конкретную систему.
Внедрение средств защиты
Подбор, поставка и настройка сертифицированных ФСТЭК России средств защиты информации в соответствии с классом системы.
Управление уязвимостями
Организация процесса выявления и устранения уязвимостей в сроки, установленные требованиями приказа.
Почему мы
- Собственные лицензии ФСТЭК и ФСБ России. Лицензируемые работы выполняем сами.
- Опыт работы с государственным сектором. Проекты для органов власти и учреждений Рязанской области и Республики Мордовия.
- Полный цикл для небольших информационных систем. От обследования до внедрения мер защиты и подготовки документов — без привлечения субподрядчиков на ключевых этапах.
Также выполняем работы по аттестации объектов информатизации — состав и условия обсуждаются отдельно под конкретную систему.
Обсудим вашу ситуацию
Расскажите, какие информационные системы есть в организации и что уже сделано по новым требованиям, — оценим объём работ и сроки.
Оставить заявкуМатериал носит информационный характер и не является юридической консультацией. ООО «ИнфоКод» — лицензии ФСТЭК и ФСБ России. Актуально на сентябрь 2026 года.