Методика оценки показателя состояния технической защиты информации (КЗИ) — ФСТЭК, 2025
Методический документ ФСТЭК России (утв. 11.11.2025), раскрывающий порядок расчёта показателя состояния технической защиты информации КЗИ, введённого приказом №117: частные показатели, веса групп, формула, нормированное значение и зоны защищённости.
Методический документ ФСТЭК России (утверждён 11 ноября 2025 г.) определяет порядок расчёта показателя состояния технической защиты информации КЗИ, введённого приказом ФСТЭК №117. Он заменил методику от 2 мая 2024 г. и применяется для информационных систем государственных органов, организаций и значимых объектов КИИ.
Что определяет
- показатель защищённости КЗИ и его нормированное значение (КЗИ = 1);
- четыре группы частных показателей безопасности с весовыми коэффициентами и порядок расчёта;
- зоны состояния защищённости — минимальная базовая (зелёная), низкая (оранжевая), критическая (красная);
- периодичность оценки (не реже одного раза в шесть месяцев) и передачу результатов во ФСТЭК России.
Как проводится оценка и считается КЗИ — в статье «Оценка показателя защищённости КЗИ»; рассчитать значение можно в калькуляторе КЗИ.