Образец акта контроля (анализа) защищённости ИСПДн

Контроль защищённости отвечает на вопрос, работают ли принятые меры на самом деле: установлены ли обновления, включены ли средства защиты, нет ли известных уязвимостей. Группа мер АНЗ приказа ФСТЭК России от 18.02.2013 № 21 требует не только проводить такой контроль, но и оформлять его результаты документально и хранить их не менее трёх лет.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • Акт контроля (анализа) защищённости персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
  • Инструкция по контролю (анализу) защищённости персональных данных в ИСПДн (АНЗ) — в том же комплекте, без доплаты
  • Журнал ознакомления работников с документами по обработке ПДн — в том же комплекте, без доплаты
  • Порядок ведения журналов учёта персональных данных — в том же комплекте, без доплаты
  • Приказ об утверждении форм журналов учёта и назначении ответственных за их ведение — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по обработке и защите персональных данных — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 6 документов — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.

Пока файл не выгружен, деньги возвращаются полностью.

Что должно быть в документе

  • наименование системы и дату проведения контроля;
  • кто проводил работы;
  • что проверялось и какими средствами;
  • выявленные недостатки с оценкой опасности;
  • меру устранения, ответственного и срок по каждому недостатку;
  • отметку об устранении и о повторной проверке;
  • вывод и подпись.

Как оформить

  1. Проводите контроль по своей инструкции — не реже установленной в ней периодичности, а также при изменениях системы и после инцидентов.
  2. Проверяйте состав программного обеспечения и обновлений, известные уязвимости, настройки и работоспособность средств защиты, состав технических средств и права доступа.
  3. Записывайте каждый недостаток со сроком устранения: замечание без срока не исполняется.
  4. Если уязвимость нельзя устранить сразу, примените компенсирующие меры и обоснуйте их достаточность письменно.
  5. Проверьте устранение повторно и зафиксируйте результат в акте.
  6. Учтите итоги контроля при пересмотре модели угроз и состава мер.

Шаблон для самостоятельного заполнения

Скачать .docx

Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.

АКТ
контроля (анализа) защищённости персональных данных
в информационной системе персональных данных «[наименование ИСПДн]»

г. [город]                                        «___» __________ 20__ г.

Контроль проведён «___» __________ 20__ г. на основании инструкции по контролю (анализу) защищённости и группы мер АНЗ приказа ФСТЭК России от 18.02.2013 № 21.
Работы выполнил: [должность, фамилия, имя, отчество].

1. Что проверялось и какими средствами:
   выявление уязвимостей: состав программного обеспечения и обновлений, известные уязвимости, настройки средств и сетевых служб — [чем проверяли];
   своевременность установки обновлений программного обеспечения и средств защиты — [чем проверяли];
   работоспособность, параметры настройки и правильность функционирования средств защиты — [чем проверяли];
   состав технических средств и программного обеспечения, неучтённые устройства и программы — [чем проверяли];
   права доступа: сверка фактических прав с матрицей доступа и заявками — [чем проверяли].

2. Выявленные недостатки:
   [недостаток] — опасность [высокая / средняя / низкая] — [мера, ответственный, срок].

3. Устранение:
   [недостаток] — устранён «___» __________ 20__ г., подтверждено [чем].

Вывод: меры защиты [работают / работают с недостатками, указанными в разделе 2].
Материалы контроля хранятся не менее трёх лет.

[должность]  _______________ / _______________ /

Шаблон и собранный комплект — разные вещи

Шаблон выше — бесплатно

  • типовой текст с полями в квадратных скобках;
  • заполняете и правите сами — под свои процессы;
  • приказ о вводе в действие пишете отдельно;
  • за актуальностью следите сами.

Сборка под организацию — 1 000 ₽

  • текст собирается по вашим ответам: разделы, цели, сроки и меры зависят от того, что и как вы обрабатываете;
  • реквизиты и ответственные проставлены, расчёты выполнены;
  • в комплекте 6 документов: документ и всё, чем он вводится в действие;
  • пояснительная записка: кого знакомить, где хранить, когда переиздать;
  • оформление по ГОСТ Р 7.0.97-2025 — печатать и подписывать можно как есть.
Собрать 6 документов — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.

Пока файл не выгружен, деньги возвращаются полностью.

Частые вопросы

Нужно ли покупать сканер уязвимостей?

Норма не требует конкретного средства. Проверку можно проводить штатными средствами операционной системы и средств защиты, сверяясь с банком данных угроз ФСТЭК России. В акте указывается, чем именно проверяли.

Сколько хранить материалы контроля?

Не менее трёх лет — этот срок установлен порядком контроля, и материалы предъявляются при проверке.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.

Вы получите 6 документов — всё, чем документ вводится в действие:

  • Акт контроля (анализа) защищённости персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
  • Инструкция по контролю (анализу) защищённости персональных данных в ИСПДн (АНЗ) — в том же комплекте, без доплаты
  • Журнал ознакомления работников с документами по обработке ПДн — в том же комплекте, без доплаты
  • Порядок ведения журналов учёта персональных данных — в том же комплекте, без доплаты
  • Приказ об утверждении форм журналов учёта и назначении ответственных за их ведение — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по обработке и защите персональных данных — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 6 документов — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна: картой или по счёту.

Пока файл не выгружен, деньги возвращаются полностью.

Документы того же комплекта

Как заполнить уведомление в Роскомнадзор об обработке ПДн ✦ соберём
Какие сведения указывают в уведомлении об обработке персональных данных (статья 22 152-ФЗ), кому обязательно его подавать и как это сделать бесплатно через Портал персональных данных Роскомнадзора (pd.rkn.gov.ru). Готовый документ под вашу организацию — 1 000 ₽
Образец акта внутреннего расследования инцидента безопасности персональных данных ✦ соберём
Акт внутреннего расследования инцидента с персональными данными: что установить и зафиксировать, как связан с уведомлениями в Роскомнадзор в течение 24 и 72 часов и какие выводы делает комиссия оператора. Комплект из 2 документа под вашу организацию — 1 000 ₽
Образец акта о результатах внутреннего контроля обработки персональных данных ✦ соберём
Чем подтверждается исполнение обязанности вести внутренний контроль: таблица вопросов с результатом, выявленные несоответствия со сроками устранения и вывод о соответствии обработки. По пункту 4 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ. Комплект из 6 документов под вашу организацию — 1 000 ₽
Образец акта об уничтожении материальных носителей персональных данных ✦ соберём
Акт об уничтожении персональных данных и их носителей: какие сведения обязательны по приказу Роскомнадзора от 28.10.2022 № 179, кто подписывает, чем подтверждается уничтожение при автоматизированной обработке и сколько акт хранится. Комплект из 2 документа под вашу организацию — 1 000 ₽

Все образцы раздела: Персональные данные.

Нормативная основа: Приказ ФСТЭК России № 21. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.