Ст. pd1_r3_7. Методика здійснення заходу державного контролю за додержанням вимог законодавства у…, розд. III, п. 7

Про затвердження Методики здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфікованої форми акта про результати перевірки стану додержання вимог законодавства у сфері кіберзахисту · порівняння редакції від 2026-08-07 з редакцією від 2026-09-18

Абзаців змінено: 1, вилучено: 0, додано: 1, без змін: 11.

Планові перевірки проводяться на підставі річного плану здійснення заходів державного контролю за додержанням вимог законодавства у сфері кіберзахисту відповідно до пункту 12 Порядку.

Під час формування пропозицій до річного плану можуть враховуватися у сукупності такі показники за наявності відповідних відомостей:

1) якісні:

вид інформації, що обробляється в системах (відкрита, інформація з обмеженим доступом);

результати оцінювання стану кіберзахисту (загальні стани кіберзахисту: «критичний / частковий», «низький / поінформований про ризик», «знижений / повторюваний», «задовільний / адаптивний»);

результати попередніх перевірок (висновок за результатами проведення перевірки: «відповідність вимогам законодавства» або «невідповідність вимогам законодавства»);

вид суб’єкта державного контролю у сфері кіберзахисту;

2) кількісні:

наявність невиконаних вимог припису (кількість конкретних порушень, які не були усунуті вчасно відповідно до вимог припису);

відомості щодо виявленого у суб’єкта контролю кіберінциденту, який за рівнем критичності визначено як високий, критичний або надзвичайний (відповідно до рівнів, встановлених пунктом 12 Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженого постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533);

{Абзац третій підпункту 2 пункту 7 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 642 від 27.08.2026 }

відомості про несвоєчасне проведення щорічного оцінювання.

Відомості, зазначені в цьому пункті, використовуються як аналітичні ризик-орієнтовані дані та самі по собі не мають наслідком автоматичного включення суб’єкта державного контролю до річного плану. Пропозиція щодо включення суб’єкта державного контролю до річного плану повинна містити обґрунтування із зазначенням конкретних показників, джерел їх отримання та причин пріоритетності проведення перевірки.

Закреслене — текст редакції від 2026-08-07, підкреслене — текст редакції від 2026-09-18. Порівняння побудовано автоматично й показує різницю, а не норму: для цитування бери суцільний текст потрібної редакції — 2026-08-07 або 2026-09-18.

Редакції цієї статті

Тут лише ті дати, коли змінився текст саме цієї статті: редакції акта, які її не торкнулися, у список не потрапляють. Інколи зміна стосується не самої норми, а лише приміток про внесення змін — сторінка порівняння каже про це прямо.