Про затвердження Вимог до суб'єктів оцінювання стану кіберзахисту
Адміністрація Держспецзв’язку № 534 від 14.07.2026
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
14.07.2026 № 534
Зареєстровано в Міністерстві
юстиції України
12 серпня 2026 року
за № 1134/46528
Про затвердження Вимог до суб’єктів оцінювання стану кіберзахисту
Відповідно до пункту 3 Порядку оцінювання стану кіберзахисту інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, об’єктів критичної інфраструктури, об’єктів критичної інформаційної інфраструктури, затвердженого постановою Кабінету Міністрів України від 31 грудня 2025 року № 1799, підпункту 95-6 пункту 4, пункту 10 Положення про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року № 411,
НАКАЗУЮ:
1. Затвердити Вимоги до суб’єктів оцінювання стану кіберзахисту, що додаються.
2. Установити, що оцінювання дотримання вимог цільових профілів безпеки здійснюється суб’єктами оцінювання, що відповідають Вимогам до юридичних осіб та фізичних осіб — підприємців, які здійснюють оцінювання реалізації цільового профілю безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем, затвердженим наказом Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 11 липня 2025 року № 438, зареєстрованим у Міністерстві юстиції України 31 липня 2025 року за № 1125/44531.
3. Директору Департаменту кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити подання цього наказу в установленому порядку на державну реєстрацію до Міністерства юстиції України.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
Голова Служби
Олександр ПОТІЙ
ПОГОДЖЕНО:
Голова Державної регуляторної служби України
Т.в.о. Голови Служби безпеки України
генерал-майор
Олексій КУЧЕР
Євгеній ХМАРА
ЗАТВЕРДЖЕНО
Наказ Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
14 липня 2026 року № 534
Зареєстровано в Міністерстві
юстиції України
12 серпня 2026 року
за № 1134/46528
Вимоги
до суб’єктів оцінювання стану кіберзахисту
1. Ці Вимоги містять сукупність кваліфікаційних та інших обов’язкових умов і критеріїв, яким повинні відповідати юридичні особи, фізичні особи — підприємці або фізичні особи, що проводять оцінювання стану кіберзахисту.
2. У цих Вимогах терміни вживаються в такому значенні:
кваліфікаційний центр — суб’єкт, уповноважений Національним агентством кваліфікацій здійснювати оцінювання і визнання результатів навчання, здобутих особами шляхом формальної, неформальної або інформальної освіти, присвоєння та/або підтвердження відповідних професійних кваліфікацій, визнання відповідних професійних кваліфікацій, здобутих у інших країнах, на підставі сертифіката про акредитацію такого кваліфікаційного центру і включений до Єдиного реєстру кваліфікацій — Класифікатора професій;
орган із сертифікації персоналу — суб’єкт, який має атестат про акредитацію, виданий Національним агентством з акредитації України, та надає послуги із сертифікації персоналу згідно з вимогами кваліфікацій «Провідний аудитор інформаційних технологій (з кібербезпеки)», «Провідний аудитор систем менеджменту інформаційної безпеки» та «Керівник команди з аудиту систем менеджменту інформаційної безпеки», визначених у професійному стандарті «Аудитор інформаційних технологій (з кібербезпеки)».
Інші терміни вживаються у значенні, наведеному в Законах України «Про Державну службу спеціального зв’язку та захисту інформації України», «Про захист інформації в інформаційно-комунікаційних системах», «Про основні засади забезпечення кібербезпеки України», «Про державну таємницю», «Про інформацію», «Про доступ до публічної інформації», «Про освіту», Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533, Порядку оцінювання стану кіберзахисту інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, об’єктів критичної інфраструктури, об’єктів критичної інформаційної інфраструктури, затвердженому постановою Кабінету Міністрів України від 31 грудня 2025 року № 1799.
3. Вимоги до суб’єкта оцінювання стану кіберзахисту, який є фізичною особою або фізичною особою — підприємцем, що не має найманих працівників:
не бути громадянином (підданим) держави-агресора, Республіки Білорусь або держави, з якою розірвано дипломатичні відносини;
не мати не погашеної або не знятої судимості в установленому законом порядку;
не бути включеним до переліку осіб, щодо яких застосовано спеціальні економічні та інші обмежувальні заходи (санкції) відповідно до Закону України «Про санкції»;
мати чинний сертифікат про присвоєння професійної кваліфікації відповідного професійного стандарту, виданий кваліфікаційним центром або органом із сертифікації персоналу, або чинний міжнародний сертифікат у сфері інформаційної безпеки та кіберзахисту, а саме: будь-яка з кваліфікацій відповідно до професійних стандартів «Розробник систем захисту інформації», «Аудитор інформаційних технологій (з кібербезпеки)», «Фахівець з оцінки заходів захисту інформації (кібербезпеки)», «Фахівець сфери захисту інформації», «Керівник структурного підрозділу з питань безпеки інформації та кіберзахисту», «Конструктор систем кібербезпеки» або еквівалентна міжнародна сертифікація.
4. Вимоги до суб’єкта оцінювання стану кіберзахисту, який є юридичною особою або фізичною особою — підприємцем, що має найманих працівників:
перебувати у трудових відносинах не менше ніж з одним суб’єктом оцінювання стану кіберзахисту, який відповідає вимогам, зазначеним у пункті 3 цих Вимог;
не бути включеним до переліку осіб, щодо яких застосовано спеціальні економічні та інші обмежувальні заходи (санкції) відповідно до Закону України «Про санкції».
5. Суб’єкти оцінювання стану кіберзахисту для проведення оцінювання стану кіберзахисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, де обробляється інформація, що становить державну таємницю, повинні мати допуск до державної таємниці за відповідною формою (для суб’єктів оцінювання стану кіберзахисту, які є фізичною особою або фізичною особою — підприємцем) або спеціальний дозвіл на провадження діяльності, пов’язаної з державною таємницею за відповідною категорією режиму секретності (для суб’єктів оцінювання стану кіберзахисту, які є юридичною особою).
6. Суб’єкт оцінювання стану кіберзахисту, який є юридичною особою або фізичною особою — підприємцем, що має найманих працівників, проводить оцінювання стану кіберзахисту, залучаючи до нього виключно суб’єктів оцінювання стану кіберзахисту, з якими він має трудові відносини та які відповідають вимогам, зазначеним у пункті 3 цих Вимог.
7. Суб’єкти оцінювання стану кіберзахисту, що відповідають цим Вимогам, включаються до переліку суб’єктів оцінювання стану кіберзахисту, ведення якого забезпечується Адміністрацією Держспецзв’язку відповідно до пункту 3 Порядку оцінювання стану кіберзахисту інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, об’єктів критичної інфраструктури, об’єктів критичної інформаційної інфраструктури, затвердженого постановою Кабінету Міністрів України від 31 грудня 2025 року № 1799.
Заступник директора департаменту —
начальник відділу
Департаменту кіберзахисту
Адміністрації Держспецзв’язку
Денис ЗУБКОВ
Законодательство Украины · текст сохранён 08.09.2026
Открыть первоисточник →