Приказ №117 ФСТЭК России устанавливает требования к защите информации, не составляющей гостайну, в государственных информационных системах, и действует с 1 марта 2026 года [1].
правила классификации информационных систем (ИС)
применение методов, мер и средств защиты информации в зависимости от класса ИС
порядок внедрения и эксплуатации системы защиты информации
Почему важен аудит защиты информации?
Проведение аудита ГИС поможет вам:
привести системы защиты информации в соответствие требованиям Приказа № 117 ФСТЭК России
оценить текущий уровень безопасности и классифицировать ИС;
разработать модели угроз и нарушителя
получить рекомендации по необходимым организационным и техническим мерам защиты
разработать техническое задание, технический проект, организационно-распорядительную документацию
Приказ №117 вступил в силу 1 марта 2026 года и отменил приказы №17, №106, №61, №27.
Что изменилось
Область применения Приказа расширена: под него попадают все ИС госорганов и учреждений, а не только ГИС
Введены требования к подрядчикам и разработчикам ПО, взаимодействующим с ГИС
Обозначены новые направления защиты: веб-приложения и API, мобильные устройства, IoT, облачные технологии
Показатель защищённости (КЗИ) рассчитывается не реже, чем раз в полгода
Установлены сроки устранения уязвимостей: критические в 24 часа, высокого уровня – за 7 дней
Требуется обязательный мониторинг информационных событий и взаимодействие с ГосСОПКА
Контроль конфигураций, управление уязвимостями, защита удалённого доступа
Кого затронул Приказ 117
Государственные органы (все ИС, не только ГИС)
Государственные учреждения и предприятия
Муниципальные органы
Подрядные организации (разработчики ПО, ИТ-сервис)
Организации, получающие информацию из ГИС (банки и др.)
Наши услуги по Приказу 117
1. Аудит и классификация информационных систем
2. Оценка угроз безопасности и расчёт КЗИ
3. Разработка Модели угроз и нарушителя
4. Проектирование системы защиты информации
5. Внедрение сертифицированных СЗИ
6. Разработка ОРД
7. Аттестация ИС по требованиям защиты информации
8. Сопровождение и мониторинг
Обеспечьте безопасность данных – доверьте аудит профессионалам
[1] Приказ обязателен при обработке информации в государственных информационных системах (ГИС), а также муниципальных ИС, функционирующих на территории РФ.
Дополнительная вкладка, для размещения информации об услугах, доставке или любого другого важного контента. Поможет вам ответить на интересующие покупателя вопросы и развеять его сомнения в покупке. Используйте её по своему усмотрению.
Вы можете убрать её или вернуть обратно, изменив одну галочку в настройках компонента. Очень удобно.
