Образец отчёта об оценке показателя состояния технической защиты информации (КЗИ)
Показатель состояния технической защиты информации (КЗИ) считается по методическому документу ФСТЭК России от 11.11.2025: реализованные меры складываются с весами по четырём группам, а результат попадает в одну из зон — минимально достаточную, низкую или критическую. Результаты оценки направляются во ФСТЭК России, поэтому отчёт должен показывать не только итоговое число, но и то, из чего оно получено. Ниже — состав отчёта и порядок оценки; посчитать показатель и собрать отчёт под свою организацию можно тут же.
Собрать документ под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
- Отчёт об оценке показателя состояния технической защиты информации (КЗИ) — с вашими реквизитами, в PDF и DOCX
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ с расчётом. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Что должно быть в документе
- наименование оператора и сведения об оцениваемых системах;
- методический документ, по которому проводилась оценка, и дату её проведения;
- состав лиц, проводивших оценку, и лиц, предоставивших исходные данные;
- перечень исходных данных, на основании которых проводилась оценка;
- значение показателя КЗИ и зону защищённости с расшифровкой, что она означает;
- разбор по группам мер: какие меры реализованы, какие нет;
- сравнение с результатами предыдущей оценки, если она проводилась;
- выводы и меры, которые нужно реализовать для перехода в минимально достаточную зону;
- подписи лиц, проводивших оценку, и гриф утверждения руководителем либо ответственным за защиту информации;
- перечень подтверждающих документов и материалов по каждому частному показателю (приложение № 1 к Методике).
Как оформить
- Соберите исходные данные: организационно-распорядительные документы, отчёты о проведённых мероприятиях, результаты контроля защищённости.
- Отметьте реализованные меры по каждой из четырёх групп методики — оценка идёт по факту, а не по плану.
- Посчитайте показатель и определите зону защищённости.
- Оформите отчёт: состав лиц, исходные данные, значение показателя, разбор по группам и выводы.
- Соберите подтверждающие материалы по приложению № 1 к Методике: снимки экрана настроек парольной политики, многофакторной аутентификации, антивируса и системы мониторинга, отчёты средств анализа защищённости и организационно-распорядительные документы. Сервис их не формирует — они делаются в ваших системах.
- Утвердите отчёт у руководителя и направьте результаты во ФСТЭК России; материалы со сроком «с результатами оценки» приложите сразу, остальные держите готовыми к запросу.
- Повторяйте оценку не реже одного раза в шесть месяцев: показатель характеризует текущее состояние, а не разовый замер.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Как часто нужно оценивать показатель КЗИ?
Не реже одного раза в шесть месяцев. Показатель характеризует текущее состояние технической защиты информации, и полугодовая периодичность — минимальная: при значимых изменениях в системе оценку проводят раньше.
Чем КЗИ отличается от уровня зрелости?
КЗИ характеризует состояние технической защиты информации — что фактически реализовано; уровень зрелости Узи характеризует зрелость самой деятельности организации по защите информации (методический документ ФСТЭК России от 07.08.2026). Результаты оценки КЗИ направляются во ФСТЭК России, отчёт по зрелости утверждается руководителем и остаётся у оператора.
Какие подтверждающие материалы нужно приложить и что будет, если их нет?
Приложение № 1 к Методике перечисляет по каждому частному показателю, чем подтверждается его значение: организационно-распорядительные документы, отчёты средств анализа защищённости, антивирусной защиты и систем мониторинга, а также снимки экрана настроек — парольной политики, многофакторной аутентификации, сброса паролей сервисных учётных записей, централизованного управления антивирусом и сбора событий безопасности. Часть материалов направляется вместе с результатами оценки, остальные представляются по запросу в течение 30 дней; при непредставлении в срок показателю присваивается нулевое значение, даже если мера фактически выполнена. Снимки экрана и отчёты средств защиты формируются в системах организации — сервис их не готовит и не хранит, а печатает перечень того, что нужно собрать.
Что означает значение КЗИ меньше единицы?
Нормированное значение показателя равно единице: при КЗИ = 1 обеспечивается минимально достаточный уровень защиты от типовых актуальных угроз. При 0,75 < КЗИ < 1 уровень низкий, при КЗИ ≤ 0,75 — критический, и меры нужно реализовывать в первую очередь по группам с наибольшим весом.
Собрать документ под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.
Вы получите документ:
- Отчёт об оценке показателя состояния технической защиты информации (КЗИ) — с вашими реквизитами, в PDF и DOCX
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать документ — 3 000 ₽Документ с расчётом. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Документы того же комплекта
Все образцы раздела: Оценка состояния защиты информации.
Нормативная основа: Методика оценки показателя КЗИ (ФСТЭК России, 11.11.2025). Подробный разбор — в статье «Оценка защищённости КЗИ по методике ФСТЭК».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.