ГрамотаИБ ГрамотаИБ
ФСТЭК России Государственные ИС (ГИС)

Приказ ФСТЭК России №117 — защита информации в ГИС (новая редакция)

Приказ · №117 · 11.04.2025

Обновлённые требования о защите информации в государственных информационных системах, заменяющие приказ №17.

Текст документа на справочных ресурсах

Приказ ФСТЭК России № 117 (2025) с 1 марта 2026 года пришёл на смену приказу № 17 и задаёт актуальные требования о защите информации в государственных и муниципальных информационных системах. Замысел обновления — привести требования к современной модели угроз, усилить контроль реального состояния защищённости и упорядочить организацию защиты.

Что устанавливает

  • порядок классификации ГИС и определения класса защищённости (К1–К3);
  • требования к организации защиты информации на всех стадиях жизненного цикла системы;
  • выбор и реализацию мер защиты по классу с адаптацией под модель угроз;
  • оценку соответствия и поддержание защищённости в ходе эксплуатации.

Показатель состояния защищённости (КЗИ)

Важное нововведение — показатель состояния технической защиты информации КЗИ — числовая оценка состояния технической защиты информации в системе. Порядок его расчёта раскрыт в Методике оценки показателя КЗИ (ФСТЭК, 2025). Для негосударственных ИСПДн по-прежнему применяется приказ № 21.

Что именно изменилось относительно приказа № 17 и как считать КЗИ — в статьях «Приказ № 117 вместо № 17» и «Оценка защищённости КЗИ».

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно