КиберосноваSGRC
Блог

Блог: статьи по информационной безопасности

Экспертные материалы по SGRC, управлению рисками, комплаенсу и автоматизации ИБ. Полезно для CISO, аналитиков ИБ и специалистов по комплаенсу.
Приказы ФСТЭК

Недекларированные возможности ПО: приказ ФСТЭК №9 и методика выявления

Что такое недекларированные возможности (НДВ), что изменил приказ ФСТЭК №9 от 20.01.2026 в сертификации СЗИ и что требует методика выявления НДВ от 12.05.2026.

2 сентября 2026 г.13 мин
БДУ и уязвимости

Уязвимости в поставляемом ПО: что заказчику делать со SBOM

Что такое SBOM простыми словами, зачем состав ПО нужен заказчику по приказам ФСТЭК №117 и №239, формат CycloneDX по методике 12.05.2026, связка с БДУ.

2 сентября 2026 г.13 мин
БДУ и уязвимости

Методика оценки уровня критичности уязвимостей ФСТЭК: формула и примеры расчёта

Методика ФСТЭК от 30.06.2025: формула V = Icvss × Iinfr, таблица весов, четыре уровня критичности и сроки устранения. Три примера расчёта.

24 августа 2026 г.13 мин
Приказы ФСТЭК

РБПО: разработка безопасного ПО по ГОСТ Р 56939

РБПО — что это: расшифровка, что требует ГОСТ Р 56939-2024 и чем отличается от редакции 2016, кому обязательно, как доказать процесс при сертификации ФСТЭК.

24 августа 2026 г.15 мин
Приказы ФСТЭК

Оценка зрелости информационной безопасности по методике ФСТЭК: как выстроить процесс

Методика ФСТЭК от 07.08.2026: показатель Узи, 21 направление, уровни зрелости для ГИС, КИИ и ИСПДн, требования к подрядчикам и автоматизация оценки в SGRC.

10 августа 2026 г.14 мин
Приказы ФСТЭК

Уровни доверия ФСТЭК: что означают и как проверить сертификат СЗИ

Что такое уровни доверия ФСТЭК по приказу №76, чем отличается 4 уровень, какой нужен для КИИ, ГИС и ИСПДн и как проверить сертификат средства защиты.

12 июля 2026 г.12 мин
Инвентаризация

Инвентаризация компьютеров в сети: пошаговое руководство

Инвентаризация компьютеров в локальной сети: ручной vs автоматический способ, какие данные собирать и какие программы использовать.

28 мая 2026 г.11 мин
Инвентаризация

Топ-7 программ для инвентаризации компьютеров 2026

Топ-7 программ инвентаризации компьютеров 2026: обзор 10-Страйк, GLPI, Lansweeper, КиберОснова, Naumen — сравнение цен, функций, поддержки РФ.

27 мая 2026 г.12 мин
Инвентаризация

Как вести реестр ИТ-активов для аудита ФСТЭК

Методика ведения реестра ИТ-активов для аудита ФСТЭК: обязательные поля, шаблон Excel, регламент актуализации, чеклист готовности к проверке инспектора.

25 мая 2026 г.11 мин
Инвентаризация

Инвентаризация компьютеров на Astra Linux: автоматический учёт активов

Инвентаризация Astra Linux: агентный сбор данных о компьютерах, учёт ПО и СЗИ, поддержка SELinux. Сравнение инструментов для российских ОС.

23 мая 2026 г.11 мин
Инвентаризация

Инвентаризация промышленной инфраструктуры и АСУ ТП

Инвентаризация АСУ ТП и промышленной инфраструктуры по 187-ФЗ: безагентный учёт SCADA, ПЛК, Modbus и Profinet, привязка активов к объектам КИИ.

21 мая 2026 г.11 мин
Инвентаризация

CMDB: что это такое и как работает

CMDB (Configuration Management Database) — что это, как работает, чем отличается от ITAM и ITSM, зачем нужна ИБ-отделу. Российские CMDB-системы 2026.

20 мая 2026 г.14 мин
БДУ и уязвимости

CWE Top 25 2025: разбор самых опасных типов уязвимостей ПО с БДУ ФСТЭК

CWE Top 25 2025 от MITRE на русском: XSS на 1 месте, разбор всех 25 типов уязвимостей, маппинг на БДУ ФСТЭК и меры приказов №117, №21, №239.

15 апреля 2026 г.16 мин
БДУ и уязвимости

NIST AI RMF 1.0 на русском: рамочная модель управления рисками ИИ-систем

NIST AI Risk Management Framework 1.0 на русском — четыре функции Govern/Map/Measure/Manage, 7 характеристик надёжной ИИ и связь с ФСТЭК №117.

12 апреля 2026 г.15 мин
БДУ и уязвимости

Защита от XSS-уязвимостей (CWE-79): меры по приказам ФСТЭК

XSS-уязвимость CWE-79: Stored, Reflected, DOM-based. Требования ФСТЭК №117/21/239, CSP, output encoding и 8 мер защиты веб-приложений.

10 апреля 2026 г.15 мин
БДУ и уязвимости

OWASP Top 10 for LLM Applications на русском: безопасность ИИ-приложений

OWASP Top 10 для LLM Applications на русском: список 2025 и v1.1, prompt injection, утечки данных, supply chain, excessive agency, связь с 152-ФЗ и ФСТЭК №117.

8 апреля 2026 г.18 мин
БДУ и уязвимости

OWASP Top 10 на русском: CWE, БДУ ФСТЭК и меры защиты

OWASP Top 10 на русском — разбор 10 категорий уязвимостей с CWE-маппингом, данными БДУ ФСТЭК и мерами защиты по приказам №117, №21, №239. Таблица и FAQ.

5 апреля 2026 г.22 мин
БДУ и уязвимости

OWASP API Security Top 10 2023: защита API по требованиям ФСТЭК

OWASP API Security Top 10 2023 на русском — разбор 10 категорий уязвимостей API с CWE-маппингом, БДУ ФСТЭК и мерами приказов №117, №21, №239.

4 апреля 2026 г.17 мин
БДУ и уязвимости

Защита от SQL-инъекций CWE-89: меры по приказам ФСТЭК

SQL-инъекции (CWE-89): типы атак, требования ФСТЭК №117/21/239, SLA на устранение, 7 мер защиты. 7 000+ записей в БДУ ФСТЭК.

1 апреля 2026 г.14 мин
БДУ и уязвимости

Виды уязвимостей веб-приложений: классификация OWASP, CWE и БДУ ФСТЭК

Уязвимости веб-приложений: виды (инъекции, XSS, нарушение доступа, ошибки конфигурации), классификация OWASP Top 10, CWE и БДУ ФСТЭК, поиск: SAST, DAST, SCA.

30 марта 2026 г.18 мин
БДУ и уязвимости

Реестр БДУ ФСТЭК онлайн: бесплатный поиск уязвимостей с CVSS v4.0

Бесплатный реестр БДУ ФСТЭК: CVSS v4.0, EPSS, CISA KEV, SLA по приказу №117. Поиск среди 94 000+ уязвимостей. Синхронизация с bdu.fstec.ru ежедневно.

28 марта 2026 г.15 мин
БДУ и уязвимости

Классификация уязвимостей: CWE, CVE, CVSS, БДУ ФСТЭК и ГОСТ Р 56546

Системы классификации уязвимостей: CVE, CWE, CVSS, БДУ ФСТЭК, ГОСТ Р 56546 — что это, категории, разница CVE и CWE, связь с приказами ФСТЭК №117, №21, №239.

26 марта 2026 г.15 мин
Инвентаризация

Учёт средств защиты информации в организации: реестр СЗИ и автоматизация

Как организовать учёт средств защиты информации: реестр СЗИ, журнал учёта, обязательные поля, контроль версий и обновлений. Связь с инвентаризацией активов.

24 марта 2026 г.10 мин
Документы ИБ

Требования ФСТЭК к информационной безопасности: актуальный обзор 2026

Приказы ФСТЭК №117, №21, №31, №239: кому применяются, что изменилось в 2026. Таблица по типам ИС: ГИС, ИСПДн, АСУ ТП, КИИ. Обновлено март 2026.

23 марта 2026 г.14 мин
Защита ПДн

Защита персональных данных на сайте: требования и чек-лист для владельца

Требования к защите персональных данных на сайте: SSL-сертификат, политика конфиденциальности, согласие на обработку, cookie-баннер, хостинг в РФ. Чек-лист.

22 марта 2026 г.10 мин
Защита ПДн

Уровни защищённости персональных данных: как определить по ПП 1119

Четыре уровня защищённости ПДн (УЗ-1…УЗ-4) по ПП 1119: как определить по категории данных, числу субъектов и типу угроз. Таблица и меры по приказу ФСТЭК №21.

21 марта 2026 г.12 мин
Защита ПДн

Документы по защите персональных данных: полный перечень для организации

Полный перечень документов по защите ПДн в организации: приказы, положения, согласия, модель угроз, уведомление в РКН. Таблица с описанием каждого документа.

20 марта 2026 г.14 мин
Защита ПДн

Положение о защите персональных данных: образец 2026 и структура документа

Образец положения о защите персональных данных 2026: структура документа, обязательные разделы, примеры формулировок. Скачайте шаблон положения о ПДн.

18 марта 2026 г.14 мин
КИИ

58-ФЗ о реформе КИИ: ключевые изменения 187-ФЗ с сентября 2025 года

58-ФЗ (2025) реформирует 187-ФЗ: ИП исключены из субъектов КИИ, введены отраслевые перечни объектов КИИ, обязательное российское ПО, расширение ГосСОПКА.

17 марта 2026 г.13 мин
Защита ПДн

Система защиты персональных данных: как построить по 152-ФЗ и приказу ФСТЭК №21

Как построить систему защиты персональных данных: требования 152-ФЗ, приказ ФСТЭК №21, уровни защищённости, организационные и технические меры защиты ПДн.

17 марта 2026 г.16 мин
Аудит и комплаенс

Инструменты аудита ИБ: обзор средств и программного обеспечения

Обзор инструментов аудита ИБ: сканеры уязвимостей, средства пентеста, чек-листы, SGRC-платформы. Что выбрать под проверку ФСТЭК и как автоматизировать аудит.

16 марта 2026 г.11 мин
Аудит и комплаенс

Комплаенс в информационной безопасности: что это и как обеспечить

Комплаенс ИБ (compliance management): что это, чем устанавливаются требования — 152-ФЗ, 187-ФЗ, ФСТЭК, ФСБ, ЦБ — как выстроить контроль и автоматизировать.

15 марта 2026 г.10 мин
Аудит и комплаенс

Внутренний аудит ИБ: пошаговое руководство с чек-листом

Как провести внутренний аудит информационной безопасности: планирование, чек-лист проверки, анализ документов, технический аудит и формирование отчёта.

14 марта 2026 г.12 мин
Аудит и комплаенс

Аудит информационной безопасности: виды, методы, этапы и стандарты

Полное руководство по аудиту ИБ: виды аудита (внутренний, внешний, сертификационный), стандарты ISO 27001 и ГОСТ, этапы проведения, методы и отчёт.

13 марта 2026 г.15 мин
Нормативные требования

Приказ ФСТЭК №117: разбор текста с дословными цитатами по пунктам

Ключевые нормы приказа ФСТЭК №117 с цитатами и изменениями приказа №137 с 01.09.2026: Кзи и Узи, SLA на уязвимости (24ч/7д/5д), МФА, требования к ИИ.

13 марта 2026 г.12 мин
Нормативные требования

Приказ ФСТЭК №117 вступил в силу: ключевые требования и план действий

Приказ ФСТЭК №117 вступил в силу 1 марта 2026 года, заменив №17. Что изменилось: КЗИ, SLA на уязвимости, требования к ИИ. Чек-лист для ГИС и ИС госорганов.

12 марта 2026 г.13 мин
Аудит и комплаенс

Инцидент ИБ: что это, чем отличается от события и как им управлять

Инцидент ИБ: что это, чем отличается от события, какое событие считать инцидентом. 6 этапов, ISO 27035 и NIST, сроки уведомления НКЦКИ (3/24 ч) и РКН (24/72 ч).

12 марта 2026 г.19 мин
SGRC

Обеспечение информационной безопасности в организации: комплексный подход и roadmap

Комплексный подход к обеспечению ИБ в организации: организационные меры, технические средства, кадры, документы, процессы. Roadmap построения ИБ с нуля.

11 марта 2026 г.15 мин
КИИ

187-ФЗ о безопасности КИИ: требования, обязанности субъектов и ответственность

Разбор 187-ФЗ о безопасности КИИ: субъекты и объекты КИИ, требования к безопасности, взаимодействие с ГосСОПКА, ответственность включая ст. 274.1 УК РФ.

10 марта 2026 г.15 мин
КИИ

Категорирование объектов КИИ в здравоохранении: особенности, примеры и типичные объекты

Особенности категорирования КИИ в медицинских организациях: МИС, ПАКС, ЛИС как объекты КИИ, критерии значимости для здравоохранения, примеры категорирования.

8 марта 2026 г.12 мин
Документы ИБ

Как разработать документы по информационной безопасности: пошаговое руководство

Пошаговый алгоритм разработки документов ИБ: от определения требований до внедрения. Полный пакет документов по информационной безопасности и автоматизация.

7 марта 2026 г.14 мин
Документы ИБ

Парольная политика ИБ: требования ФСТЭК, структура документа и шаблон

Как разработать парольную политику ИБ по требованиям ФСТЭК и ГОСТ. Структура документа, требования к длине и сложности паролей, шаблон для скачивания.

6 марта 2026 г.15 мин
Учёт СКЗИ

Континент TLS для ИБ: настройка, учёт СКЗИ и интеграция с SGRC

Континент TLS — что это, чем клиент отличается от сервера и когда он нужен. Настройка, учёт как СКЗИ по ФАПСИ №152, журнал учёта, акты и сертификат ФСБ.

5 марта 2026 г.14 мин
Инвентаризация

Автоматизация инвентаризации: от Excel к полноценному учёту активов

Как автоматизировать инвентаризацию ИТ-активов и СЗИ: проблемы Excel, агентный и безагентный подход, учёт СКЗИ и оборудования, этапы внедрения.

4 марта 2026 г.14 мин
Технические средства ИБ

Сканеры уязвимостей с сертификатом ФСТЭК: MaxPatrol, RedCheck, XSpider — сравнение

Сканеры уязвимостей ФСТЭК: что такое сканирование уязвимостей, сравнение MaxPatrol VM, RedCheck, XSpider, ScanOVAL по 10 критериям, выбор для ГИС и КИИ.

3 марта 2026 г.15 мин
Документы ИБ

Организационно-распорядительные документы по ИБ: виды, структура, иерархия

Виды организационно-распорядительных документов по ИБ: политики, положения, регламенты, инструкции, журналы. Иерархия, кто утверждает, как поддерживать актуальность.

2 марта 2026 г.13 мин
Автоматизация ИБ

SIEM система и SGRC: разница, сравнение и зачем нужны оба

SIEM vs SGRC: в чём разница и зачем нужны оба. Обзор российских SIEM-систем, сравнительная таблица по 12 критериям, сценарии интеграции SIEM и SGRC.

1 марта 2026 г.16 мин
Инвентаризация

ITAM и CMDB: что такое, отличия и зачем нужны для ИБ

Что такое ITAM и CMDB: определения, ключевые отличия, связь с ITSM и ITIL. Зачем нужны для информационной безопасности и как выбрать подходящую систему.

27 февраля 2026 г.14 мин
СЗИ

Secret Net Studio для ИБ: возможности, учёт СЗИ и сертификация ФСТЭК

Secret Net Studio — что это за программа: СЗИ от НСД «Кода Безопасности», модули, сертификат ФСТЭК (класс 4), как проверить срок действия. Учёт в реестре СЗИ.

25 февраля 2026 г.17 мин
Автоматизация ИБ

ROI автоматизации ИБ: как обосновать внедрение SGRC-системы

Расчёт ROI внедрения SGRC-системы: экономия времени, снижение рисков штрафов, метрики до и после автоматизации. Методика обоснования бюджета для CISO.

24 февраля 2026 г.15 мин
Учёт СКЗИ

VipNet для информационной безопасности: возможности, учёт СКЗИ и интеграция с SGRC

VipNet — что это за программа: продукты ИнфоТеКС (Client, Coordinator, CSP), где применяется и чем отличается от других СКЗИ. Учёт по ФАПСИ №152 и журнал.

22 февраля 2026 г.15 мин
Защита ПДн

Защита персональных данных в медицинской организации: требования 152-ФЗ

Как защитить персональные данные пациентов по 152-ФЗ: требования, меры защиты, ответственность. Пошаговый план для медицинских организаций.

21 февраля 2026 г.13 мин
Учёт СКЗИ

Учёт СКЗИ в 1С: бухгалтерские проводки, счета и автоматизация учёта криптосредств

Учёт СКЗИ в 1С 8.3: бухгалтерский учёт КриптоПро, выбор счёта НМА или расходы, проводки, учёт лицензии СКЗИ. Как автоматизировать учёт →

20 февраля 2026 г.12 мин
Инвентаризация

Учёт лицензий ПО в организации: зачем нужен и как организовать

Как организовать учёт лицензий программного обеспечения: зачем контролировать, штрафы за нелицензионное ПО, методы учёта, инструменты автоматизации.

19 февраля 2026 г.13 мин
Учёт СКЗИ

Инструктаж пользователей СКЗИ: как провести, задокументировать и не получить предписание ФСБ

Инструктаж пользователей СКЗИ по Приказу ФАПСИ №152: кто проводит, программа, виды, журнал инструктажей, расписки, типичные нарушения при проверке ФСБ.

17 февраля 2026 г.12 мин
Технические средства ИБ

ScanOVAL ФСТЭК: бесплатный сканер уязвимостей — обзор, установка и ограничения

ScanOVAL — бесплатный сканер уязвимостей ФСТЭК по БДУ. Где скачать, как установить на Windows и Astra Linux, сравнение с RedCheck. Разберите отчёт за 5 минут.

16 февраля 2026 г.13 мин
Инвентаризация

Сбор информации о компьютерах в сети: методы, протоколы и автоматизация

Как автоматически собрать данные о компьютерах в сети: WMI, SNMP, SSH, агентный подход. Какие параметры собирать для ИТ и ИБ, обзор инструментов.

15 февраля 2026 г.11 мин
Инвентаризация

Программы для инвентаризации компьютеров в сети: обзор и сравнение

Обзор программ для инвентаризации компьютеров: 10-Страйк, GLPI, OCS Inventory, Lansweeper. Подробный разбор GLPI для ИБ, сравнение с SGRC, критерии выбора.

14 февраля 2026 г.13 мин
Документы ИБ

Политика информационной безопасности организации: образец, структура и примеры

Образец политики информационной безопасности организации: структура документа, обязательные разделы, примеры формулировок по требованиям ФСТЭК. Скачать шаблон.

13 февраля 2026 г.13 мин
КИИ

Комиссия по категорированию объектов КИИ: создание, состав, приказ и порядок работы

Как создать комиссию по категорированию КИИ: состав, полномочия, приказ о создании (шаблон), положение о комиссии, протокол заседания. Образцы документов.

12 февраля 2026 г.10 мин
Инвентаризация

GLPI для информационной безопасности: возможности, ограничения и альтернативы

GLPI и GLPI Agent: что это за программа, как пользоваться для инвентаризации в ИБ, чего не хватает для учёта СКЗИ и ФСТЭК. Когда хватит GLPI, когда нужна SGRC.

11 февраля 2026 г.18 мин
Документы ИБ

Документы по информационной безопасности: полный гайд для организации

Какие документы по информационной безопасности нужны организации: обязательные по 152-ФЗ, 187-ФЗ, ФСТЭК и ФСБ. Иерархия, шаблоны, сроки пересмотра.

10 февраля 2026 г.22 мин
БДУ и уязвимости

Как работать с БДУ ФСТЭК: поиск УБИ, модель угроз и уязвимости

Как пользоваться БДУ ФСТЭК на практике: поиск УБИ, применение в модели угроз по методике 2021 и в управлении уязвимостями. Искать по базе — в реестре БДУ.

9 февраля 2026 г.18 мин
Инвентаризация

Учёт компьютеров в организации: как вести реестр и автоматизировать

Как организовать учёт компьютеров и оргтехники: реестр оборудования, инвентарные номера, бухучёт и автоматизация через агент инвентаризации.

7 февраля 2026 г.12 мин
Нормативные требования

Оборотные штрафы за утечку персональных данных: 420-ФЗ и 421-ФЗ разбор

Оборотные штрафы 420-ФЗ за утечку ПДн: до 3% выручки или 500 млн руб. Таблица штрафов, условия снижения, уголовная ответственность 421-ФЗ, как снизить риски.

6 февраля 2026 г.12 мин
Инвентаризация

Мониторинг рабочих станций: зачем нужен для ИБ и как автоматизировать

Как организовать мониторинг рабочих станций: что отслеживать, агентный vs безагентный подход, сверка с БДУ ФСТЭК. Автоматизация для ИБ.

5 февраля 2026 г.12 мин
Учёт СКЗИ

Учёт СКЗИ в организации — руководство по ФАПСИ №152

Порядок учёта СКЗИ в организации по Приказу ФАПСИ №152: обязательные документы, бухучёт криптосредств, автоматизация. Чек-лист и демо.

4 февраля 2026 г.15 мин
SGRC

SGRC для управления информационной безопасностью в подведомственной сети: РОИВ, холдинги, госкорпорации

SGRC-платформа для управления ИБ подведомственной сети: РОИВ, холдинги, госкорпорации. Замена Excel-опросников единым дашбордом соответствия.

3 февраля 2026 г.14 мин
Учёт СКЗИ

Правила работы с СКЗИ по Приказу ФАПСИ №152: что обязаны делать и что запрещено

Правила работы с СКЗИ по Приказу ФАПСИ №152 и ПКЗ-2005: кто отвечает, что запрещено пользователю, как хранить ключевые носители, штрафы за нарушение.

2 февраля 2026 г.13 мин
Документы ИБ

Полный перечень документов по информационной безопасности организации

Обязательные документы по ИБ для организации: политики, регламенты, инструкции, журналы и акты. Требования ФСТЭК, ФСБ, 152-ФЗ, 187-ФЗ с описанием каждого.

1 февраля 2026 г.18 мин
Инвентаризация

Инвентаризация оборудования в организации: порядок, акты и автоматизация

Как провести инвентаризацию оборудования в организации: пошаговый процесс, акт, ведомость. ИТ и ИБ-инвентаризация, автоматизация через агент.

31 января 2026 г.13 мин
КИИ

Приказ ФСТЭК №239: полный разбор требований к значимым объектам КИИ

Приказ ФСТЭК №239 (ред. 2024): кому обязателен, 14 групп мер защиты, категории КИИ, требования к СЗИ, ответственность. Полный разбор для субъектов КИИ.

30 января 2026 г.14 мин
Инвентаризация

Реестр СЗИ: структура, обязательные поля и автоматизация ведения

Как вести реестр СЗИ по приказам ФСТЭК №117/21/239: структура реестра средств защиты информации, обязательные поля, образец и автоматизация в SGRC.

28 января 2026 г.13 мин
Приказы ФСТЭК

Что проверяет ФСТЭК при проверках ГИС и КИИ — 6 типичных нарушений и как подготовиться

Статистика проверок ФСТЭК 2024–2025: 700+ провер��к, 1100+ нарушений. 6 типичных нарушений и как подготовиться к аттестации ГИС и КИИ.

27 января 2026 г.14 мин
Инвентаризация

Инвентаризация ИТ-активов в организации: полное руководство

Как провести инвентаризацию ИТ-активов: оборудование, ПО, лицензии, сетевые устройства. Методы учёта, шаблоны, автоматизация процесса инвентаризации.

26 января 2026 г.14 мин
Нормативная база

Штрафы за нарушения информационной безопасности в 2026 году

Ответственность за нарушения информационной безопасности: таблица штрафов по КоАП ст. 13.11 и 13.12, сроки по УК ст. 272–274.1, суммы после 420-ФЗ.

25 января 2026 г.12 мин
Нормативные требования

Чем приказ ФСТЭК №117 отличается от приказа №17: полное сравнение

Сравнение приказов ФСТЭК №17 и №117: КЗИ vs классы, SLA на уязвимости, требования к ИИ, расширение области применения. Что нужно изменить при переходе.

24 января 2026 г.13 мин
Учёт СКЗИ

Журнал учёта ключевых документов СКЗИ: форма по ФАПСИ №152 и пример заполнения

Как вести журнал учёта ключевых документов СКЗИ по ФАПСИ №152. Типовая форма, пример заполнения, отличие от поэкземплярного учёта и автоматизация.

23 января 2026 г.10 мин
Учёт СКЗИ

Акты уничтожения и передачи СКЗИ: требования ФАПСИ №152, формы и образцы заполнения

Как правильно составить акт уничтожения и акт передачи СКЗИ по ФАПСИ №152. Формы актов, образцы заполнения, методы уничтожения и ответственность за нарушения.

22 января 2026 г.11 мин
КИИ

Акт категорирования объекта КИИ: образец, пример заполнения и типичные ошибки

Образец акта категорирования объекта КИИ с примером заполнения для ИС, АСУ и ИТКС. Обязательные поля, протокол комиссии, типичные ошибки оформления.

21 января 2026 г.12 мин
Автоматизация ИБ

Системы автоматизации ИБ: обзор SGRC, GRC и IRM платформ 2026

Автоматизация процессов ИБ: какие задачи автоматизируют (инвентаризация, уязвимости, комплаенс, документы, СКЗИ), классы систем SGRC, GRC, IRM, критерии выбора.

19 января 2026 г.13 мин
Приказы ФСТЭК

Приказы ФСТЭК №17, №21, №117 и №239: сравнение — кому нужен каждый

Подробное сравнение четырёх приказов ФСТЭК: объекты защиты, субъекты, меры, аттестация. Таблица — какой приказ нужен вашей организации.

18 января 2026 г.15 мин
Приказы ФСТЭК

Приказ ФСТЭК №117: требования к защите ГИС и как автоматизировать выполнение

Что требует приказ ФСТЭК №117 от 11.04.2025, чем отличается от №17 и №239, как SGRC автоматизирует оценку КЗИ и готовность к аттестации.

17 января 2026 г.14 мин
Приказы ФСТЭК

Меры защиты информации по приказам ФСТЭК: организационные, технические, физические

Организационные и технические меры защиты информации по приказу ФСТЭК №117: 17 групп методдока от 12.04.2026, выбор состава под класс защищённости К1–К3.

16 января 2026 г.15 мин
КИИ

Категорирование объектов КИИ: значимый объект и инструкция по 187-ФЗ

Значимый объект КИИ — что это по 187-ФЗ, и инструкция категорирования: комиссия, перечень объектов, критерии значимости, категории 1–3, акт, уведомление ФСТЭК.

15 января 2026 г.18 мин
SGRC

SGRC vs GRC: в чём разница и как выбрать систему для ИБ

Сравнение SGRC и GRC: ключевые отличия, применимость в России, примеры систем. Когда нужен SGRC, а когда достаточно GRC — руководство для CISO.

14 января 2026 г.14 мин
Приказы ФСТЭК

Аттестация информационных систем по ФСТЭК 2026: пошаговое руководство

Аттестация ИС по ФСТЭК: этапы, сроки, стоимость, документы и что изменил приказ № 60 с 1 сентября 2026 года. Как SGRC формирует доказательную базу за один день.

13 января 2026 г.12 мин
Управление рисками

Оценка рисков информационной безопасности по ISO 27005: методы, матрица и реестр рисков

Оценка рисков ИБ по ISO 27005 пошагово: качественные и количественные методы, матрица 5×5, реестр рисков, стратегии обработки. Пример расчёта и SGRC.

12 января 2026 г.13 мин
SGRC

Рейтинг SGRC-решений России: Security Vision, R-Vision, Securitm, КиберОснова

Рейтинг российских SGRC-систем 2026: лидеры рынка Security Vision, R-Vision, Securitm, КиберОснова. Сравнение по критериям, таблица, выбор по сценариям, ИИ.

11 января 2026 г.14 мин
Управление рисками

Модель угроз ИСПДн: пошаговое составление по методике ФСТЭК 2021

Как составить модель угроз ИСПДн по методике ФСТЭК 2021. Типы угроз, уровни защищённости ПДн, пример для кадровой системы и автоматизация в SGRC.

9 января 2026 г.13 мин
SGRC

ISO 27001: полное руководство по внедрению и сертификации СУИБ

Как внедрить ISO 27001:2022 и получить сертификат СУИБ. Структура стандарта, 93 контроля Annex A, этапы внедрения, совместимость с ГОСТ и ФСТЭК.

8 января 2026 г.13 мин
БДУ и уязвимости

Методика управления уязвимостями ФСТЭК: этапы, сроки, автоматизация

Разбор руководства ФСТЭК по управлению уязвимостями: пять этапов, роли, SLA по приказам №239/117/21, источники данных, метрики и автоматизация.

7 января 2026 г.13 мин
БДУ и уязвимости

Системы управления уязвимостями: сравнение 6 VM-решений для России

Системы управления уязвимостями (VM) для ИБ: ScanOVAL, MaxPatrol VM, RedCheck, КиберОснова. Что умеет VM-система, критерии выбора, сроки по приказу №117.

6 января 2026 г.12 мин
Учёт СКЗИ

Технический (аппаратный) журнал СКЗИ: форма, образец и требования ПКЗ-2005

Как вести технический (аппаратный) журнал СКЗИ по ПКЗ-2005. Форма журнала, 3 примера заполнения, типичные ошибки при проверке ФСБ и автоматизация в SGRC.

5 января 2026 г.10 мин
SGRC

SGRC, SIEM и SOAR: подробное сравнение трёх классов систем безопасности

SOAR, SIEM и SGRC — что это в ИБ: расшифровка, задачи, чем отличаются. Сравнительная таблица, российские решения каждого класса, что внедрять первым.

29 декабря 2025 г.12 мин
Управление рисками

Управление рисками информационной безопасности: полное руководство

Управление рисками ИБ по ISO 27005 и ГОСТ Р ИСО/МЭК 27005: этапы оценки, методы анализа, реестр рисков, стратегии обработки и связь с приказом ФСТЭК №117.

19 декабря 2025 г.14 мин
БДУ и уязвимости

Регламент управления уязвимостями: структура документа, шаблон и пример

Шаблон регламента управления уязвимостями: RACI, SLA по ФСТЭК №117/239/21, процедура сканирования, эскалация. Готовая структура для CISO.

1 декабря 2025 г.13 мин
SGRC

Система управления информационной безопасностью (СУИБ): построение и компоненты

СУИБ — что это: система управления информационной безопасностью по ISO 27001 и требованиям ФСТЭК. Компоненты, этапы построения, роли, KPI и типичные ошибки.

21 ноября 2025 г.12 мин
Учёт СКЗИ

Учёт СКЗИ КриптоПро: лицензии, установки, бухгалтерский учёт и автоматизация

Учёт СКЗИ КриптоПро CSP: класс КС1, КС2, КС3, где серийный номер, поэкземплярный учёт, лицензии, журнал СКЗИ, бухучёт (НМА или расходы).

12 ноября 2025 г.10 мин
Управление рисками

Модель угроз информационной безопасности по методике ФСТЭК 2021

Как разработать модель угроз информационной безопасности по методике ФСТЭК 2021: этапы, структура, отбор угроз из БДУ, пример для ИСПДн и шаблон.

3 ноября 2025 г.15 мин
БДУ и уязвимости

Процесс управления уязвимостями: этапы, методика ФСТЭК и автоматизация

Управление уязвимостями как процесс: выявление, оценка по методике ФСТЭК 30.06.2025, приоритизация, устранение в сроки приказа №117 (24 ч / 7 дней), метрики.

24 октября 2025 г.13 мин
SGRC

Что такое SGRC-система и зачем она нужна: полный обзор класса

SGRC-система — что это: расшифровка Security Governance, Risk and Compliance, какие процессы ИБ автоматизирует, отличия от GRC, SIEM, SOAR, обзор решений 2026.

16 октября 2025 г.14 мин
Учёт СКЗИ

Поэкземплярный учёт СКЗИ: требования ФСБ, форма журнала и пример заполнения

Как вести поэкземплярный учёт СКЗИ по требованиям ФСБ. Типовая форма журнала, построчный пример заполнения, частые ошибки и автоматизация учёта.

7 октября 2025 г.10 мин
Автоматизация ИБ

Автоматизация ИБ: какие процессы информационной безопасности пора автоматизировать

Какие процессы ИБ нужно автоматизировать в первую очередь: учёт СКЗИ, управление уязвимостями, документы, аудит, риски. ROI автоматизации и обзор инструментов.

29 сентября 2025 г.11 мин
Учёт СКЗИ

Журнал учёта СКЗИ: образец, пример заполнения и требования ФСБ

Образец журнала учёта СКЗИ и пример заполнения по ФАПСИ №152. Формы поэкземплярного и технического учёта, шаблон Excel, типичные ошибки и автоматизация.

10 сентября 2025 г.12 мин

Хотите узнать больше о КиберОснова?

Запросите демо-доступ — мы покажем, как платформа решает ваши задачи.