ГрамотаИБ ГрамотаИБ

Новый подход ФСТЭК к оценке защищённости: показатель КЗИ (методика 2025)

Редакция ГрамотаИБ · 11.11.2025

ФСТЭК России утвердила методический документ (11 ноября 2025 г.) с порядком расчёта числового показателя состояния технической защиты информации — КЗИ. Это часть смены подхода: от разовой аттестации к периодической количественной самооценке защищённости.

11 ноября 2025 года ФСТЭКФедеральная служба по техническому и экспортному контролю — Регулятор технической защиты информации (ИСПДн, ГИС, КИИ); ведёт реестр сертифицированных СЗИ. России утвердила методический документ, определяющий порядок расчёта показателя состояния технической защиты информации — КЗИПоказатель состояния защищённости информации — Числовой показатель технической защиты от типовых актуальных угроз по методике ФСТЭК (2025, приказ №117); нормированное значение КЗИ = 1 — минимальный уровень обеспечен.. Документ раскрывает показатель, введённый приказом №117, и заменил методику от 2 мая 2024 года.

Это отражает смену подхода регулятора: вместо разовой оценки соответствия — периодический расчёт числового показателя защищённости с нормированным значением и зонами состояния (базовая, низкая, критическая). Оценка проводится не реже одного раза в шесть месяцев, результаты передаются во ФСТЭК России.

Как считается КЗИ — в статье «Оценка показателя защищённости КЗИ»; сам документ — в карточке библиотеки НПА.

Официальный источник →

Другие новости

Все новости →