ФСТЭК России Государственные ИС (ГИС)

Приказ ФСТЭК России №117 — защита информации в ГИС (новая редакция)

Приказ · №117 · 11.04.2025

Обновлённые требования о защите информации в государственных информационных системах, заменяющие приказ №17.

📘 Приказ ФСТЭК России № 117: к кому применяется и нужна ли аттестация государственной системы → Что документ вводит, на кого распространяется и что делать оператору — без пересказа формулировок.
Текст документа на справочных ресурсах

Приказ ФСТЭК России № 117 (2025) с 1 марта 2026 года пришёл на смену приказу № 17 и задаёт актуальные требования о защите информации в государственных и муниципальных информационных системах. Замысел обновления — привести требования к современной модели угроз, усилить контроль реального состояния защищённости и упорядочить организацию защиты.

Что устанавливает

  • порядок классификации ГИС и определения класса защищённости (К1–К3);
  • требования к организации защиты информации на всех стадиях жизненного цикла системы;
  • выбор и реализацию мер защиты по классу с адаптацией под модель угроз;
  • оценку соответствия и поддержание защищённости в ходе эксплуатации.

Показатель состояния защищённости (КЗИ)

Важное нововведение — показатель состояния технической защиты информации КЗИ — числовая оценка состояния технической защиты информации в системе. Порядок его расчёта раскрыт в Методике оценки показателя КЗИ (ФСТЭК, 2025). Для негосударственных ИСПДн по-прежнему применяется приказ № 21.

Что именно изменилось относительно приказа № 17 и как считать КЗИ — в статьях «Приказ № 117 вместо № 17» и «Оценка защищённости КЗИ».

Образцы документов по теме

Образец плана мероприятий и мер по защите информации в государственной информационной системе ✦ соберём
Что должно быть в плане мероприятий по защите информации в ГИС: мероприятия по стадиям жизненного цикла системы, периодичность, сроки и ответственные. По приказу ФСТЭК России от 11.04.2025 № 117. Комплект из 11 документов под вашу организацию — 3 000 ₽
Образец приказа о создании комиссии по классификации государственной информационной системы ✦ соберём
Что должно быть в приказе о комиссии по классификации государственной информационной системы: состав, задача определить класс защищённости по приказу ФСТЭК России от 11.04.2025 № 117, срок и оформление результата актом. Готовый документ под вашу организацию — 3 000 ₽
Образец политики защиты информации государственной информационной системы ✦ соберём
Что входит в политику защиты информации государственной информационной системы: цели и задачи защиты, класс защищённости, состав мер, распределение ответственности, порядок контроля и пересмотра. Комплект из 10 документов под вашу организацию — 3 000 ₽
Образец регламента защиты информации (внутренние стандарты) государственной системы ✦ соберём
Что входит в регламент защиты информации государственной системы: правила работы пользователей и администраторов, управление доступом и обновлениями, резервное копирование, реагирование на инциденты и контроль выполнения правил. Комплект из 10 документов под вашу организацию — 3 000 ₽
Образец порядка контроля уровня защищённости информации в государственной системе ✦ соберём
Как организовать контроль уровня защищённости информации в государственной информационной системе: что проверяется, с какой периодичностью, кто проводит контроль, как оформляются результаты и устраняются недостатки. Комплект из 10 документов под вашу организацию — 3 000 ₽
Образец матрицы доступа к информационным ресурсам государственной системы ✦ соберём
Как оформить матрицу доступа государственной информационной системы: роли и группы пользователей, информационные ресурсы, права доступа, порядок предоставления и отзыва прав, пересмотр матрицы. Комплект из 10 документов под вашу организацию — 3 000 ₽
Образец плана мероприятий по совершенствованию защиты информации ✦ соберём
Что включить в план совершенствования защиты информации государственной системы: устранение выявленных недостатков, развитие средств защиты, обучение персонала, сроки, ответственные и источники финансирования. Комплект из 11 документов под вашу организацию — 3 000 ₽
Образец инструкции администратора безопасности информации государственной системы ✦ соберём
Что входит в инструкцию администратора безопасности государственной системы: управление учётными записями, контроль средств защиты, анализ уязвимостей и обновлений, работа с журналами событий, действия при инцидентах и запреты. Комплект из 10 документов под вашу организацию — 3 000 ₽
Образец приказа об утверждении границ контролируемой зоны и защищаемых помещений ✦ соберём
Как установить границы контролируемой зоны государственной информационной системы и перечень защищаемых помещений: описание границ, режим доступа, требования к помещениям и порядок пересмотра. Комплект из 2 документа под вашу организацию — 3 000 ₽
Образец приказа о вводе государственной информационной системы в эксплуатацию ✦ соберём
Что должно быть в приказе о вводе государственной информационной системы в эксплуатацию: класс защищённости, реквизиты аттестата соответствия, ответственные за эксплуатацию системы и средств защиты, условия обработки информации. Готовый документ под вашу организацию — 3 000 ₽

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно