BI.ZONE предложила меры для адаптации к новой методике ФСТЭК по оценке зрелости технической защиты информации
Компания BI.ZONE представила подходы к адаптации организаций к новой методике оценки уровня зрелости деятельности в области технической защиты информации, опубликованной ФСТЭК России 7 августа 2026 года. Как сообщили SecPost в компании, документ распространяется на информационные системы и объекты критической информационной инфраструктуры (КИИ).
Как указывается в сообщении компании, новый подход предполагает анализ не только отдельных мер защиты, но и зрелости и управляемости связанных с ними процессов. В BI.ZONE отмечают, что основная сложность для компаний — не только сопоставить свои процессы с критериями методики, но и обеспечить их регулярное выполнение и подтверждение соблюдения требований. При ручном управлении, по мнению экспертов, сложно поддерживать актуальность информации, распределять ответственность и контролировать выполнение мероприятий.
Для адаптации процессов к новой методике в компании выделяют несколько этапов: анализ применимости положений методики к конкретным информационным системам и объектам КИИ; первичная оценка текущего уровня зрелости и выявление разрывов с целевым состоянием; формирование доказательной базы с привязкой критериев к внутренним документам и процессам; планирование изменений с формированием дорожной карты.
В BI.ZONE уточнили, что их консалтинговое подразделение помогает оценить текущее состояние кибербезопасности и подготовить рекомендации, а платформа BI.ZONE GRC позволяет автоматизировать процессы управления с назначением ответственных, сбором доказательств и контролем исполнения.

