/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F0052000110541cdd1fb758cb5d77194b.jpg)
Держспецзв’язку оновила форму звіту про оцінювання стану кіберзахисту
Адміністрація Держспецзв’язку внесла зміни до Методичних рекомендацій та форми звіту про результати оцінювання стану кіберзахисту.
Відповідні зміни затверджені наказом Адміністрації Держспецзв’язку від 7 серпня 2026 року № 607 «Про внесення змін до наказу Адміністрації Держспецзв’язку від 16.04.2026 № 285».
Головна новація — звітність про стан кіберзахисту стала більш деталізованою. У новій формі кількісні та якісні показники відображаються окремо за напрямом виконання вимог законодавства у сфері кіберзахисту та за шістьма основними функціями кіберзахисту:
- «Управління» (GV);
- «Ідентифікація» (ID);
- «Забезпечення захисту» (PR);
- «Виявлення» (DE);
- «Реагування» (RS);
- «Відновлення» (RC).
Окремо у звіті визначатиметься загальний стан кіберзахисту.
Звіт отримав нову структуру
Відтепер документ складається з трьох основних розділів:
- «Загальні відомості»;
- «Узагальнені результати оцінювання стану кіберзахисту»;
- «Рекомендації та план дій».
За результатами проведеного оцінювання передбачено формування загального висновку щодо стану кіберзахисту.
Особливу увагу приділено практичним рекомендаціям. У відповідному розділі мають зазначатися узагальнені рекомендації щодо критичних напрямів, визначених за результатами оцінювання, а також їхня пріоритетність. Крім того, визначатимуться орієнтовні терміни, протягом яких мають бути покращені критичні показники.
Зміни до Методичних рекомендацій також деталізують порядок складання звіту та заповнення його розділів. Вони мають упорядкувати підходи до оформлення й узагальнення результатів оцінювання, формування рекомендацій за його підсумками, а також відображення кількісних і якісних показників.
Таким чином, нова форма звіту має не лише фіксувати поточний рівень кіберзахисту, а й показувати проблемні напрями, їхню критичність, пріоритетність та подальший план дій для їх усунення.

