Новый приказ ФСТЭК
России №117 от
11.04.2025
Комплексное сопровождение перехода
на новые требования
От разовой
аттестации —
к непрерывной
защите
Документ меняет подход к контролю защищённости: вместо разовой модели «аттестовал систему — эксплуатируешь» вводится непрерывный процесс обеспечения безопасности с регулярным контролем и отчётность.
С 1 марта 2026 г.
Вступили в силу требования приказа ФСТЭК России № 117, пришедшего на смену приказу № 17
Было
Приказ № 17, 2013 г.
Только государственные ИС (ГИС)
Аттестация — разовая процедура
Сроки устранения уязвимостей —
на усмотрение оператора
Проверка - по графику или по жалобе

ОРД — без заданной структуры

Кадры — без нормативов


Стало
Приказ № 117, 2025 г.
ГИС + иные ИС госучреждений
+ муниципальные ИС
Аттестация + постоянный мониторинг + отчётность
Критические — 24 часа, высокие — 7 дней

ФСТЭК видит состояние в реальном времени через регулярные отчёты
Трёхуровневая система: политика + стандарты + 17 регламентов
Не менее 30% персонала, ответственного за ИБ, должны иметь профильное образование и/или подтверждённую квалификацию
Кто попадает
под действие приказа
Объекты критической 
информационной инфраструктуры
Значимые объекты КИИ (информационные системы, телекоммуникационные
сети и АСУ)
Государственные и муниципальные
информационные системы (ГИС)
«Электронный детский сад», «Школьный портал», региональные системы
Информационные системы
ГУП и государственных учреждений
Школы, детские сады как государственные/
муниципальные учреждения
Иные информационные системы государственных учреждений
Внутренние кадровые, бухгалтерские, системы
документооборота
Муниципальные
информационные системы
Локальные системы учреждений
муниципального подчинения
Непрерывная
отчётность перед ФСТЭК
Организации должны регулярно направлять 
во ФСТЭК сведения о состоянии 
защищённости информации.
Отчёт о контроле защищённости
Раз в 3 года
Показатель Пзи (зрелость)
Раз в 2 года
Отчёт по
мониторингу ИБ
Ежегодно
Показатель Кзи (защищённость)
Раз в 6 месяцев
Отсутствие отчётности или низкий КЗИ увеличивают риск внеплановой проверки
Мы предлагаем 
бесплатный аудит
Инвентаризация всех ИС
Тип системы, обрабатываемая информация, сетевые подключения
Сбор и анализ ОРД
Аудит используемых ГИС
Аудит СЗИ
Предварительный расчёт Кзи
Итоговый отчёт и план перехода