Ця сторінка доступна рідною мовою. Перейти на українську

Госспецсвязи утвердило требования к кібераудиторів

28 августа 2026, 09:30
46
0
Автор:
Реклама

В Украине официально введены единые квалификационные и критерии безопасности для оценщиков состояния киберзащиты информационных систем - "Кто может оценивать состояние киберзащиты".

Если Вы не наш клиент - начните свою работу с LIGA360 уже сегодня -  Ligazakon.net

Утвержденные требования касаются юридических лиц, ФЛП и физических лиц, которые проводят оценку состояния защищенности информационных, коммуникационных и технологических систем, в том числе на объектах критической инфраструктуры. Для бухгалтеров и финансовых служб компаний, планирующих привлекать внешних специалистов для проверки своей IT-безопасности, это означает появление четких ориентиров при выборе контрагентов. Теперь право проводить такой аудит будут иметь только те субъекты, которые прошли жесткую государственную верификацию.

Для индивидуальных оценщиков и ФЛП без наемных работников установлены фильтры безопасности: они не должны быть гражданами государства-агрессора или Беларуси, иметь судимости или находиться под санкциями. Кроме того, такой специалист обязан подтвердить свой уровень действующим национальным или международным сертификатом по профессиональным стандартам, например, «Аудитор информационных технологий (по кибербезопасности)», «Разработчик систем защиты информации» или другими смежными квалификациями.

Если услуги по аудиту предоставляет компания (юридическое лицо) или ФЛП с персоналом, они обязаны официально трудоустроить как минимум одного сертифицированного специалиста, отвечающего всем персональным требованиям. Работодатель обязан привлекать к оценке только тех работников, с которыми находится в трудовых отношениях. Дополнительно установлены правила для работы с системами, содержащими государственную тайну: в таких случаях специалистам требуется персональный допуск, а компаниям соответствующее разрешение на осуществление деятельности.

Все сертифицированные оценщики, отвечающие новым критериям, будут включаться в специальный перечень, ведение которого возложено на Администрацию Госспецсвязи. Бухгалтерам и руководителям предприятий при заключении договоров на услуги кибербезопасности следует обязательно проверять наличие контрагента в этом государственном реестре. Это позволит избежать финансовых и юридических рисков, связанных с оплатой услуг несертифицированных или подсанкционных исполнителей.

Оставьте комментарий
Войдите чтобы оставить комментарий
Войти
Подпишитесь на рассылку
Главные новости и аналитика для вас по будням
Похожие новости