Образец отчёта об оценке показателя состояния технической защиты информации (КЗИ)

Показатель состояния технической защиты информации (КЗИ) считается по методическому документу ФСТЭК России от 11.11.2025: реализованные меры складываются с весами по четырём группам, а результат попадает в одну из зон — минимально достаточную, низкую или критическую. Результаты оценки направляются во ФСТЭК России, поэтому отчёт должен показывать не только итоговое число, но и то, из чего оно получено. Ниже — состав отчёта и порядок оценки; посчитать показатель и собрать отчёт под свою организацию можно тут же.

✦ Индивидуальная сборка

Собрать документ под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Что входит в комплект за 3 000 ₽ (Сложный документ):

  • Отчёт об оценке показателя состояния технической защиты информации (КЗИ) — с вашими реквизитами, в PDF и DOCX
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

У бесплатного шаблона из интернета ничего этого нет: ни разъяснения, ни приказа о вводе в действие, ни примера заполнения — что с файлом делать дальше, вы выясняете сами.

Сгенерировать индивидуально

Что должно быть в документе

  • наименование оператора и сведения об оцениваемых системах;
  • методический документ, по которому проводилась оценка, и дату её проведения;
  • состав лиц, проводивших оценку, и лиц, предоставивших исходные данные;
  • перечень исходных данных, на основании которых проводилась оценка;
  • значение показателя КЗИ и зону защищённости с расшифровкой, что она означает;
  • разбор по группам мер: какие меры реализованы, какие нет;
  • сравнение с результатами предыдущей оценки, если она проводилась;
  • выводы и меры, которые нужно реализовать для перехода в минимально достаточную зону;
  • подпись ответственного за обеспечение безопасности информации и гриф утверждения руководителем.

Как оформить

  1. Соберите исходные данные: организационно-распорядительные документы, отчёты о проведённых мероприятиях, результаты контроля защищённости.
  2. Отметьте реализованные меры по каждой из четырёх групп методики — оценка идёт по факту, а не по плану.
  3. Посчитайте показатель и определите зону защищённости.
  4. Оформите отчёт: состав лиц, исходные данные, значение показателя, разбор по группам и выводы.
  5. Утвердите отчёт у руководителя и направьте результаты во ФСТЭК России.
  6. Повторяйте оценку не реже одного раза в шесть месяцев: показатель характеризует текущее состояние, а не разовый замер.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Как часто нужно оценивать показатель КЗИ?

Не реже одного раза в шесть месяцев. Показатель характеризует текущее состояние технической защиты информации, и полугодовая периодичность — минимальная: при значимых изменениях в системе оценку проводят раньше.

Чем КЗИ отличается от уровня зрелости?

КЗИ характеризует состояние технической защиты информации — что фактически реализовано; уровень зрелости Узи характеризует зрелость самой деятельности организации по защите информации (методический документ ФСТЭК России от 07.08.2026). Результаты оценки КЗИ направляются во ФСТЭК России, отчёт по зрелости утверждается руководителем и остаётся у оператора.

Что означает значение КЗИ меньше единицы?

Нормированное значение показателя равно единице: при КЗИ = 1 обеспечивается минимально достаточный уровень защиты от типовых актуальных угроз. При 0,75 < КЗИ < 1 уровень низкий, при КЗИ ≤ 0,75 — критический, и меры нужно реализовывать в первую очередь по группам с наибольшим весом.

Документы того же комплекта

Как заполнить уведомление в Роскомнадзор об обработке ПДн ✦ соберём
Какие сведения указывают в уведомлении об обработке персональных данных (статья 22 152-ФЗ), кому обязательно его подавать и как это сделать бесплатно через Портал персональных данных Роскомнадзора (pd.rkn.gov.ru).
Образец акта внутреннего расследования инцидента безопасности персональных данных ✦ соберём
Акт внутреннего расследования инцидента с персональными данными: что установить и зафиксировать, как связан с уведомлениями в Роскомнадзор в течение 24 и 72 часов и какие выводы делает комиссия оператора.
Образец акта об уничтожении материальных носителей персональных данных ✦ соберём
Акт об уничтожении персональных данных и их носителей: какие сведения обязательны по приказу Роскомнадзора от 28.10.2022 № 179, кто подписывает, чем подтверждается уничтожение при автоматизированной обработке и сколько акт хранится.
Образец акта оценки вреда субъектам персональных данных ✦ соберём
Что должно быть в акте оценки вреда, который оператор обязан проводить по пункту 5 части 1 статьи 18.1 152-ФЗ: основания пункта 2 Требований приказа Роскомнадзора от 27.10.2022 № 178, степень вреда и состав комиссии.

Нормативная основа: Методика оценки показателя КЗИ (ФСТЭК России, 11.11.2025). Подробный разбор — в статье «Оценка защищённости КЗИ по методике ФСТЭК».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.