ГрамотаИБ ГрамотаИБ

Калькулятор показателя защищённости КЗИ

Оцените показатель состояния технической защиты информации КЗИ по методике ФСТЭК России (утв. 11.11.2025). Отметьте реализованные меры — калькулятор посчитает значение КЗИ и зону защищённости. Нормированное значение — КЗИ = 1.

Организация и управление · вес группы 0,10
Защита пользователей · вес группы 0,25
Защита информационных систем · вес группы 0,35
Мониторинг ИБ и реагирование · вес группы 0,30

Как рассчитывается КЗИ

Показатель КЗИ — это взвешенная сумма реализованных частных мер по четырём группам. Внутри группы складываются вклады выполненных мер, сумма умножается на весовой коэффициент группы, результаты по группам складываются:

КЗИ = (k11+k12+k13)·0,10 + (k21+…+k24)·0,25 + (k31+…+k36)·0,35 + (k41+k42+k43)·0,30

Если мера реализована — она даёт свой вклад из таблицы методики, если нет — ноль. При нескольких информационных системах по каждой группе берётся минимальное значение. Значение КЗИ сравнивается с нормированным:

Значение КЗИСостояние защищённости
КЗИ = 1Минимальный базовый уровень («зелёный») — защита от типовых актуальных угроз обеспечена.
0,75 < КЗИ < 1Низкий уровень («оранжевый») — есть предпосылки для реализации угроз.
КЗИ ≤ 0,75Критический уровень («красный») — есть реальная возможность реализации угроз.

Оценка проводится не реже одного раза в шесть месяцев, результаты направляются во ФСТЭК России. Подробнее — в статье «Оценка показателя защищённости КЗИ» и в самой методике ФСТЭК.

Калькулятор носит справочный характер и реализует базовый расчёт по таблице 1 методики. Отдельные правила (обнуление группы при повторном невыполнении меры в течение 12 месяцев, обнуление групп 2 и 3 по итогам тестирования на проникновение) применяются дополнительно.