BI.ZONE предложила меры для адаптации к новой методике ФСТЭК по оценке зрелости технической защиты информации

28 августа, 2026, 12:44

Компания BI.ZONE представила подходы к адаптации организаций к новой методике оценки уровня зрелости деятельности в области технической защиты информации, опубликованной ФСТЭК России 7 августа 2026 года. Как сообщили SecPost в компании, документ распространяется на информационные системы и объекты критической информационной инфраструктуры (КИИ).

Как указывается в сообщении компании, новый подход предполагает анализ не только отдельных мер защиты, но и зрелости и управляемости связанных с ними процессов. В BI.ZONE отмечают, что основная сложность для компаний — не только сопоставить свои процессы с критериями методики, но и обеспечить их регулярное выполнение и подтверждение соблюдения требований. При ручном управлении, по мнению экспертов, сложно поддерживать актуальность информации, распределять ответственность и контролировать выполнение мероприятий.

Для адаптации процессов к новой методике в компании выделяют несколько этапов: анализ применимости положений методики к конкретным информационным системам и объектам КИИ; первичная оценка текущего уровня зрелости и выявление разрывов с целевым состоянием; формирование доказательной базы с привязкой критериев к внутренним документам и процессам; планирование изменений с формированием дорожной карты.

Продолжение ниже

В BI.ZONE уточнили, что их консалтинговое подразделение помогает оценить текущее состояние кибербезопасности и подготовить рекомендации, а платформа BI.ZONE GRC позволяет автоматизировать процессы управления с назначением ответственных, сбором доказательств и контролем исполнения.

Словарь: GRC, Пентест