Уровень зрелости защиты информации
Оценка по методическому документу ФСТЭК России, утверждённому 7 августа 2026 года: 21 направление деятельности, восемь видов требований с весами. Калькулятор считает уровень каждого направления и общий уровень Узи, строит диаграмму профиля и показывает, чего не хватает до целевого уровня. Без регистрации.
Как считается уровень зрелости
Каждое направление оценивается по восьми видам требований. Оценка выполнения (0, 0,5 или 1; у обучения есть ещё 0,3) умножается на вес вида требования, а сумма произведений даёт показатель направления Pзн. Уровень направления определяется по таблице 3 методики — и это главная тонкость расчёта: одной суммы недостаточно. Для каждого уровня заданы пороги по отдельным видам требований, поэтому высокий общий балл при отсутствии документирования уровня не даёт.
Общий уровень зрелости Узи — среднее значение уровней направлений. Правило перевода среднего в уровень методика не оговаривает; калькулятор берёт целую часть, то есть не засчитывает уровень, до которого организация в среднем не дотянула.
Уровни зрелости
| Узи | Наименование | Характеристика |
|---|---|---|
| 0 | Нулевой (отсутствует) | Управление деятельностью не осуществляется, требованиям не соответствует. Мероприятия и меры не реализованы. |
| 1 | Начальный | Управление осуществляется формально, требованиям соответствует, допускаются отдельные недостатки. Мероприятия и меры реализованы не в полной мере. |
| 2 | Системный | Управление осуществляется на системном уровне. Мероприятия и меры реализуются с учётом результатов выявления и оценки актуальных угроз и уязвимостей. |
| 3 | Контролируемый | Управление осуществляется на системном уровне, мероприятия и меры реализуются в соответствии с требованиями, осуществляется периодическая проверка. |
| 4 | Верифицируемый | Управление осуществляется на системном уровне, эффективность реализации периодически проверяется с привлечением внешней (независимой) организации. |
Кто и когда проводит оценку
Оценка проводится самостоятельно (внутренняя) либо с привлечением организации с лицензией на деятельность по технической защите информации. Специалист не оценивает результаты собственной работы. Если запрошенные документы и материалы не представлены, соответствующим направлениям присваиваются нулевые значения — это прямо предусмотрено методикой, и «нет документов» здесь не то же самое, что «направление неприменимо».
Калькулятор носит справочный характер и воспроизводит расчётную часть методики. Итоговая оценка опирается на анализ исходных данных, перечисленных в пункте 19 методики, и оформляется отчётом.