ФСТЭК утвердила методику оценки уровня зрелости для КИИ и госсектора.
ФСТЭК утвердила методику оценки уровня зрелости в области технической защиты информации. Она затрагивает в том числе значимые объекты КИИ и госсектор.
Опубликованный Документ вводит пять уровней зрелости: от «нулевого» до «верифицируемого». Также предусмотрено 21 направление оценки: от управления защитой до применения ИИ.
Эксперты отмечают, что методика призвана бороться с недобросовестными подрядчиками и перевести информационную безопасность из разрозненных задач в стратегию. Однако её реализацию могут осложнить неясность с проведением оценки и отсутствие должного контроля со стороны регулятора.

