Чеклист мер защиты по приказам ФСТЭК
Выберите приказ и уровень защищённости — получите список обязательных мер. Отмечайте выполненные, отслеживайте прогресс. Бесплатно, без регистрации.
Приказ ФСТЭК №21
ИСПДн — защита персональных данных
109 мер в 15 группах
4 уровня (УЗ-1..УЗ-4)
Операторы ПДн, HR, медицина, банки, ритейл
Приказ ФСТЭК №239
КИИ — критическая инфраструктура
152 мер в 17 группах
3 категории (1, 2, 3)
Субъекты КИИ: энергетика, транспорт, связь, банки, здравоохранение
Приказ ФСТЭК №117
ГИС — государственные информационные системы
63 мер в 4 группах
3 класса (К1, К2, К3)
Госорганы, ГУП, госучреждения, РОИВ
Сравнение приказов ФСТЭК
| Параметр | №21 | №239 | №117 |
|---|---|---|---|
| Объект защиты | ИСПДн | Знач. объекты КИИ | ГИС |
| Мер | 109 | 152 | 63 (КЗИ) |
| Групп | 15 | 17 | 4 |
| Уровни | УЗ-1..4 | Кат. 1..3 | К1..К3 |
| Модель | Бинарная | Бинарная | Количеств. |
Отказ от ответственности. Настоящий чеклист носит информационно-справочный характер и предназначен для самостоятельной предварительной оценки. Не является результатом деятельности по ТЗКИ, не заменяет аттестацию ИС или аудит защищённости. Тексты мер приведены на основании официально опубликованных НПА ФСТЭК России (ст. 1259 п.6 ГК РФ). Для юридически значимой оценки обратитесь к лицензиату ФСТЭК.
Автоматизируйте контроль мер в КиберОснова
Реестр мер + доказательная база + расчёт КЗИ + отчёт для аттестатора