Помогаем компаниям адаптироваться к новой методике ФСТЭК России

Помогаем компаниям адаптироваться к новой методике ФСТЭК России

Новый подход к оценке кибербезопасности требует системно выстраивать техническую защиту информации. Наши решения помогают оценить зрелость процессов и перевести управление ими в регулярный формат
28 августа 2026 г.

7 августа 2026 года ФСТЭК России опубликовала новую методику оценки уровня зрелости деятельности в области технической защиты информации. Документ распространяется на информационные системы и объекты критической информационной инфраструктуры (КИИ).

Новый подход предполагает анализ не только отдельных мер защиты, но и зрелости и управляемости связанных с ними процессов. BI.ZONE Consulting помогает оценить текущее состояние кибербезопасности и подготовить рекомендации, а платформа BI.ZONE GRC — превратить результаты этой работы в регулярную практику с ответственными, доказательствами и контролем исполнения.

Основная сложность для компаний — не только сопоставить свои процессы с критериями методики, но и обеспечить их регулярное выполнение, а также подтвердить соблюдение этих требований. При ручном управлении сложно поддерживать актуальность информации, распределять ответственность, контролировать мероприятия и своевременно получать целостную картину текущего уровня зрелости.

Для адаптации процессов к новой методике компаниям необходимо пройти несколько этапов:

  • Анализ применимости. Установить, какие положения методики относятся к конкретным информационным системам, активам и объектам КИИ организации.
  • Первичная оценка. Определить текущий уровень зрелости процессов технической защиты информации, выявить наиболее существенные разрывы между фактическим и целевым состоянием.
  • Формирование доказательной базы. Связать критерии оценки с внутренними документами и процессами, назначить ответственных и зафиксировать результаты выполнения.
  • Планирование изменений. Сформировать дорожную карту с приоритетами, сроками, владельцами процессов и критериями контроля результатов.

BI.ZONE Consulting проводит комплексную оценку текущего состояния процессов и средств защиты, определяет целевые показатели и формирует рекомендации по повышению зрелости в том числе для объектов КИИ и процессов защиты персональных данных.

Результаты оценки можно перевести в регулярное управление с помощью BI.ZONE GRC. Платформа позволяет фиксировать критерии и результаты оценки, распределять ответственность, собирать подтверждающие материалы, управлять выявленными разрывами и контролировать выполнение дорожной карты. Это помогает поддерживать актуальную картину состояния процессов между проверками и не собирать доказательства и отчеты заново перед каждым аудитом.

Новая методика ФСТЭК России предполагает более высокий уровень ответственности организаций за состояние процессов кибербезопасности. Компаниям важно не только соответствовать установленным на момент оценки критериям, но и понимать, как поддерживать необходимый уровень зрелости в дальнейшем. Поэтому результаты оценки должны становиться основой для регулярного управления: указывать на проблемные зоны, определять приоритеты и контролировать изменения. Автоматизация позволяет сделать оценку не разовой процедурой, а частью постоянного управления кибербезопасностью.
Тимофей Поляков
Руководитель управления развития системной интеграции, аудита и консалтинга BI.ZONE

BI.ZONE — компания по управлению цифровыми рисками. Она помогает организациям безопасно развивать бизнес в цифровой среде и оказывает услуги в области кибербезопасности, соответствия регуляторным требованиям, оценки защищенности, внедрения средств защиты и управления кибербезопасностью.