Образец акта контроля (анализа) защищённости ИСПДн
Контроль защищённости отвечает на вопрос, работают ли принятые меры на самом деле: установлены ли обновления, включены ли средства защиты, нет ли известных уязвимостей. Группа мер АНЗ приказа ФСТЭК России от 18.02.2013 № 21 требует не только проводить такой контроль, но и оформлять его результаты документально и хранить их не менее трёх лет.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Акт контроля (анализа) защищённости персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
- Инструкция по контролю (анализу) защищённости персональных данных в ИСПДн (АНЗ) — в том же комплекте, без доплаты
- Журнал ознакомления работников с документами по обработке ПДн — в том же комплекте, без доплаты
- Порядок ведения журналов учёта персональных данных — в том же комплекте, без доплаты
- Приказ об утверждении форм журналов учёта и назначении ответственных за их ведение — в том же комплекте, без доплаты
- Приказ об утверждении локальных актов по обработке и защите персональных данных — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Что должно быть в документе
- наименование системы и дату проведения контроля;
- кто проводил работы;
- что проверялось и какими средствами;
- выявленные недостатки с оценкой опасности;
- меру устранения, ответственного и срок по каждому недостатку;
- отметку об устранении и о повторной проверке;
- вывод и подпись.
Как оформить
- Проводите контроль по своей инструкции — не реже установленной в ней периодичности, а также при изменениях системы и после инцидентов.
- Проверяйте состав программного обеспечения и обновлений, известные уязвимости, настройки и работоспособность средств защиты, состав технических средств и права доступа.
- Записывайте каждый недостаток со сроком устранения: замечание без срока не исполняется.
- Если уязвимость нельзя устранить сразу, примените компенсирующие меры и обоснуйте их достаточность письменно.
- Проверьте устранение повторно и зафиксируйте результат в акте.
- Учтите итоги контроля при пересмотре модели угроз и состава мер.
Шаблон для самостоятельного заполнения
Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.
АКТ контроля (анализа) защищённости персональных данных в информационной системе персональных данных «[наименование ИСПДн]» г. [город] «___» __________ 20__ г. Контроль проведён «___» __________ 20__ г. на основании инструкции по контролю (анализу) защищённости и группы мер АНЗ приказа ФСТЭК России от 18.02.2013 № 21. Работы выполнил: [должность, фамилия, имя, отчество]. 1. Что проверялось и какими средствами: выявление уязвимостей: состав программного обеспечения и обновлений, известные уязвимости, настройки средств и сетевых служб — [чем проверяли]; своевременность установки обновлений программного обеспечения и средств защиты — [чем проверяли]; работоспособность, параметры настройки и правильность функционирования средств защиты — [чем проверяли]; состав технических средств и программного обеспечения, неучтённые устройства и программы — [чем проверяли]; права доступа: сверка фактических прав с матрицей доступа и заявками — [чем проверяли]. 2. Выявленные недостатки: [недостаток] — опасность [высокая / средняя / низкая] — [мера, ответственный, срок]. 3. Устранение: [недостаток] — устранён «___» __________ 20__ г., подтверждено [чем]. Вывод: меры защиты [работают / работают с недостатками, указанными в разделе 2]. Материалы контроля хранятся не менее трёх лет. [должность] _______________ / _______________ /
Шаблон и собранный комплект — разные вещи
Шаблон выше — бесплатно
- типовой текст с полями в квадратных скобках;
- заполняете и правите сами — под свои процессы;
- приказ о вводе в действие пишете отдельно;
- за актуальностью следите сами.
Сборка под организацию — 1 000 ₽
- текст собирается по вашим ответам: разделы, цели, сроки и меры зависят от того, что и как вы обрабатываете;
- реквизиты и ответственные проставлены, расчёты выполнены;
- в комплекте 6 документов: документ и всё, чем он вводится в действие;
- пояснительная записка: кого знакомить, где хранить, когда переиздать;
- оформление по ГОСТ Р 7.0.97-2025 — печатать и подписывать можно как есть.
Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Частые вопросы
Нужно ли покупать сканер уязвимостей?
Норма не требует конкретного средства. Проверку можно проводить штатными средствами операционной системы и средств защиты, сверяясь с банком данных угроз ФСТЭК России. В акте указывается, чем именно проверяли.
Сколько хранить материалы контроля?
Не менее трёх лет — этот срок установлен порядком контроля, и материалы предъявляются при проверке.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.
Вы получите 6 документов — всё, чем документ вводится в действие:
- Акт контроля (анализа) защищённости персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
- Инструкция по контролю (анализу) защищённости персональных данных в ИСПДн (АНЗ) — в том же комплекте, без доплаты
- Журнал ознакомления работников с документами по обработке ПДн — в том же комплекте, без доплаты
- Порядок ведения журналов учёта персональных данных — в том же комплекте, без доплаты
- Приказ об утверждении форм журналов учёта и назначении ответственных за их ведение — в том же комплекте, без доплаты
- Приказ об утверждении локальных актов по обработке и защите персональных данных — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 6 документов — 1 000 ₽Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Документы того же комплекта
Все образцы раздела: Персональные данные.
Нормативная основа: Приказ ФСТЭК России № 21. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.