Образец отчёта об оценке показателя состояния технической защиты информации (КЗИ)
Показатель состояния технической защиты информации (КЗИ) считается по методическому документу ФСТЭК России от 11.11.2025: реализованные меры складываются с весами по четырём группам, а результат попадает в одну из зон — минимально достаточную, низкую или критическую. Результаты оценки направляются во ФСТЭК России, поэтому отчёт должен показывать не только итоговое число, но и то, из чего оно получено. Ниже — состав отчёта и порядок оценки; посчитать показатель и собрать отчёт под свою организацию можно тут же.
Собрать документ под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
Что входит в комплект за 3 000 ₽ (Сложный документ):
- Отчёт об оценке показателя состояния технической защиты информации (КЗИ) — с вашими реквизитами, в PDF и DOCX
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
У бесплатного шаблона из интернета ничего этого нет: ни разъяснения, ни приказа о вводе в действие, ни примера заполнения — что с файлом делать дальше, вы выясняете сами.
Сгенерировать индивидуальноЧто должно быть в документе
- наименование оператора и сведения об оцениваемых системах;
- методический документ, по которому проводилась оценка, и дату её проведения;
- состав лиц, проводивших оценку, и лиц, предоставивших исходные данные;
- перечень исходных данных, на основании которых проводилась оценка;
- значение показателя КЗИ и зону защищённости с расшифровкой, что она означает;
- разбор по группам мер: какие меры реализованы, какие нет;
- сравнение с результатами предыдущей оценки, если она проводилась;
- выводы и меры, которые нужно реализовать для перехода в минимально достаточную зону;
- подпись ответственного за обеспечение безопасности информации и гриф утверждения руководителем.
Как оформить
- Соберите исходные данные: организационно-распорядительные документы, отчёты о проведённых мероприятиях, результаты контроля защищённости.
- Отметьте реализованные меры по каждой из четырёх групп методики — оценка идёт по факту, а не по плану.
- Посчитайте показатель и определите зону защищённости.
- Оформите отчёт: состав лиц, исходные данные, значение показателя, разбор по группам и выводы.
- Утвердите отчёт у руководителя и направьте результаты во ФСТЭК России.
- Повторяйте оценку не реже одного раза в шесть месяцев: показатель характеризует текущее состояние, а не разовый замер.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Как часто нужно оценивать показатель КЗИ?
Не реже одного раза в шесть месяцев. Показатель характеризует текущее состояние технической защиты информации, и полугодовая периодичность — минимальная: при значимых изменениях в системе оценку проводят раньше.
Чем КЗИ отличается от уровня зрелости?
КЗИ характеризует состояние технической защиты информации — что фактически реализовано; уровень зрелости Узи характеризует зрелость самой деятельности организации по защите информации (методический документ ФСТЭК России от 07.08.2026). Результаты оценки КЗИ направляются во ФСТЭК России, отчёт по зрелости утверждается руководителем и остаётся у оператора.
Что означает значение КЗИ меньше единицы?
Нормированное значение показателя равно единице: при КЗИ = 1 обеспечивается минимально достаточный уровень защиты от типовых актуальных угроз. При 0,75 < КЗИ < 1 уровень низкий, при КЗИ ≤ 0,75 — критический, и меры нужно реализовывать в первую очередь по группам с наибольшим весом.
Документы того же комплекта
Нормативная основа: Методика оценки показателя КЗИ (ФСТЭК России, 11.11.2025). Подробный разбор — в статье «Оценка защищённости КЗИ по методике ФСТЭК».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.