Методика оценки показателя защищенности информации по приказу ФСТЭК России № 117. Показатель защищенности (Псз) — это числовое значение от 0 до 1, характеризующее уровень защищённости информационной системы. Формула расчёта: Псз = Σ(kji × Rj), где kji — значение критерия, Rj — весовой коэффициент группы. Оценка проводится по 17 критериям в 4 группах. Минимальный уровень для соответствия требованиям — 0.9. Бесплатный калькулятор КРЕДО-С позволяет рассчитать показатель за 5 минут.
Справка

Методика оценки показателя защищенности по ФСТЭК 117

Формула расчёта, критерии оценки и интерпретация результата по приказу ФСТЭК России № 117

Что такое приказ ФСТЭК России № 117

Приказ ФСТЭК России от 02.07.2024 № 117 утверждает методику оценки показателя состояния защищённости информации для организаций, осуществляющих обработку информации в государственных информационных системах (ГИС), на объектах критической информационной инфраструктуры (КИИ) и в ИСПДн.

Приказ вступил в силу 1 сентября 2024 года. Оценка показателя защищенности проводится ежегодно, результаты направляются в ФСТЭК России.

Что такое показатель защищённости (Псз)

Показатель защищенности (Псз) — это числовое значение от 0 до 1, характеризующее текущий уровень защищённости информационной системы. Чем выше значение показателя, тем лучше состояние защищённости.

Минимальный уровень показателя защищенности — 0.9 (базовый уровень соответствия требованиям ФСТЭК).

Формула расчёта показателя защищенности

Псз = Σ(kji × Rj)

kji — значение i-го критерия j-й группы (от 0 до 1)

Rj — весовой коэффициент группы критериев

4 группы критериев оценки показателя защищенности

Методика ФСТЭК 117 устанавливает 17 критериев оценки, сгруппированных в 4 группы с разными весовыми коэффициентами.

ГруппаНаименованиеВес Rj
1Организация защиты информации0.10
2Управление уязвимостями0.25
3Мониторинг информационной безопасности0.35
4Реагирование на инциденты0.30

Интерпретация показателя защищенности

Результат расчёта показателя защищенности интерпретируется по шкале уровней:

Значение ПсзУровень защищенности
0.9 – 1.0Высокий (минимальный базовый уровень)
0.7 – 0.9Средний
0.5 – 0.7Недостаточный
< 0.5Низкий (критический)

Связанные нормативные акты ФСТЭК

Документы ФСТЭК России, регламентирующие требования по защите информации в различных категориях систем.

Рассчитать показатель защищенности онлайн

Используйте калькулятор КРЕДО-С для расчёта показателя защищённости по методике ФСТЭК 117. Бесплатно, за 5 минут.

Бесплатно
Без регистрации
Экспорт для ФСТЭК
Лицензиат ФСТЭК