Да. Методика оценки показателя состояния технической защиты информации (утв. ФСТЭК 11.11.2025) в заголовке прямо указывает, что распространяется на оценку «обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации». Настоящая Методика определяет показатель, характеризующий текущее состояние технической защиты информации, содержащейся в информационных системах, и (или) обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации. Методика (п. 3) определяет круг организаций, для которых применяется оценка КЗИ: Методика в сноске 1 перечисляет нормативные правовые акты, меры из которых формируют «минимально необходимый уровень защиты». Для КИИ это: Приказ ФСТЭК №239 от 25.12.2017 устанавливает требования по обеспечению безопасности значимых объектов КИИ. При расчёте КЗИ по методике (утв. 11.11.2025) меры из приказа 239 формируют «минимально необходимый уровень защиты» (сноска 1 Методики). Важн
ФСТЭК №117 и КИИ: как приказ влияет на объекты критической инфраструктуры
16 февраля16 фев
1
1 мин