ФСТЭК России 7 августа 2026 года опубликована Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ РФ.
Методика применяется:
- операторами ИС, владельцами значимых объектов КИИ - для оценки уровня зрелости деятельности в области защиты информации (обеспечения безопасности значимых объектов КИИ), осуществляемой при эксплуатации информационных систем (значимых объектов КИИ);
- подрядными организациями - для подтверждения уровня зрелости деятельности в области защиты информации (обеспечения безопасности значимых объектов КИИ), осуществляемой при оказании услуг, проведении работ по обработке, хранению информации, созданию (развитию), обеспечению эксплуатации ИС, а также при выполнении работ, оказании услуг по защите информации (в случае если при оказании услуг осуществляется доступ в ИС заказчика, либо осуществляется обработка информации, принадлежащей заказчику);
- госорганами, организациями, в том числе субъектами КИИ, являющими заказчиками услуг, работ - для установления требований к уровню зрелости деятельности в области защиты информации (обеспечения безопасности значимых объектов КИИ), осуществляемой подрядными организациями при оказании услуг, проведении работ;
- ФСТЭК России - для оценки эффективности деятельности в области защиты информации (обеспечения безопасности значимых объектов КИИ), осуществляемой операторами, на основе результатов проведенной ими оценки уровня зрелости деятельности в области защиты информации (обеспечения безопасности значимых объектов КИИ);
- операторами ИС персональных данных - для подтверждения уровня зрелости деятельности в области обеспечения безопасности персональных данных, обрабатываемых в ИС персональных данных, а также для установления требований к уровню зрелости осуществляемой подрядными организациями при оказании услуг, проведении работ.