ФСТЭК России утвердила методику, которая позволяет организациям формально оценивать зрелость своих процессов информационной безопасности: clck.ru/3VEEht
Шкала включает пять уровней – от «нулевого» (управление отсутствует) до «верифицируемого», где эффективность защиты подтверждает независимая внешняя сторона.
Оценка проводится по 21 направлению, включая управление уязвимостями и привилегированным доступом, безопасную разработку, защиту API, IoT и контейнерной инфраструктуры, отдельный блок по использованию ИИ. По каждому направлению фиксируется текущий и целевой уровень, на основе которых складывается общий профиль зрелости компании.
Документ тесно связан с готовящимся обновлением требований ФСТЭК к защите персональных данных, которое должно заменить действующий приказ № 21. Проект предполагает обязательную оценку зрелости перед началом обработки персональных данных, а также не реже раза в три года и после инцидентов – аналогичные требования планируется распространить на подрядчиков.
Оставайтесь с нами, чтобы узнавать все актуальные новости ИБ одними из первых



