Помогаем компаниям адаптироваться к новой методике ФСТЭК России
7 августа 2026 года ФСТЭК России опубликовала новую методику оценки уровня зрелости деятельности в области технической защиты информации. Документ распространяется на информационные системы и объекты критической информационной инфраструктуры (КИИ).
Новый подход предполагает анализ не только отдельных мер защиты, но и зрелости и управляемости связанных с ними процессов. BI.ZONE Consulting помогает оценить текущее состояние кибербезопасности и подготовить рекомендации, а платформа BI.ZONE GRC — превратить результаты этой работы в регулярную практику с ответственными, доказательствами и контролем исполнения.
Основная сложность для компаний — не только сопоставить свои процессы с критериями методики, но и обеспечить их регулярное выполнение, а также подтвердить соблюдение этих требований. При ручном управлении сложно поддерживать актуальность информации, распределять ответственность, контролировать мероприятия и своевременно получать целостную картину текущего уровня зрелости.
Для адаптации процессов к новой методике компаниям необходимо пройти несколько этапов:
- Анализ применимости. Установить, какие положения методики относятся к конкретным информационным системам, активам и объектам КИИ организации.
- Первичная оценка. Определить текущий уровень зрелости процессов технической защиты информации, выявить наиболее существенные разрывы между фактическим и целевым состоянием.
- Формирование доказательной базы. Связать критерии оценки с внутренними документами и процессами, назначить ответственных и зафиксировать результаты выполнения.
- Планирование изменений. Сформировать дорожную карту с приоритетами, сроками, владельцами процессов и критериями контроля результатов.
BI.ZONE Consulting проводит комплексную оценку текущего состояния процессов и средств защиты, определяет целевые показатели и формирует рекомендации по повышению зрелости в том числе для объектов КИИ и процессов защиты персональных данных.
Результаты оценки можно перевести в регулярное управление с помощью BI.ZONE GRC. Платформа позволяет фиксировать критерии и результаты оценки, распределять ответственность, собирать подтверждающие материалы, управлять выявленными разрывами и контролировать выполнение дорожной карты. Это помогает поддерживать актуальную картину состояния процессов между проверками и не собирать доказательства и отчеты заново перед каждым аудитом.
BI.ZONE — компания по управлению цифровыми рисками. Она помогает организациям безопасно развивать бизнес в цифровой среде и оказывает услуги в области кибербезопасности, соответствия регуляторным требованиям, оценки защищенности, внедрения средств защиты и управления кибербезопасностью.