Образец акта оценки эффективности принимаемых мер защиты ПДн

Оценку эффективности принятых мер оператор проводит самостоятельно или с привлечением лицензиата — до ввода системы в эксплуатацию. Без акта ввод в эксплуатацию оформлять не на что: приказ о вводе ссылается именно на него.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • Акт оценки эффективности мер защиты ПДн до ввода ИСПДн в эксплуатацию — с вашими реквизитами, в PDF и DOCX
  • Приказ о создании комиссии по оценке эффективности принятых мер защиты ПДн — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 2 документа — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • наименование системы и её уровень защищённости;
  • состав комиссии с указанием председателя;
  • что именно проверялось: состав мер, настройки средств защиты, организационные документы;
  • вывод о достаточности мер для нейтрализации актуальных угроз;
  • выявленные замечания либо запись об их отсутствии;
  • подписи членов комиссии с указанием статуса в комиссии.

Как оформить

  1. Назначьте комиссию по оценке эффективности приказом (её состав ведётся в разделе «Ответственные»).
  2. Подготовьте исходные документы: модель угроз, документ выбора мер, настройки средств защиты.
  3. Проведите оценку до ввода системы в эксплуатацию — не после.
  4. Зафиксируйте замечания и срок их устранения; при отсутствии так и напишите.
  5. На основании акта издайте приказ о вводе системы в эксплуатацию.

Шаблон для самостоятельного заполнения

Скачать .docx

Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.

АКТ
оценки эффективности принимаемых мер по обеспечению безопасности персональных данных

г. [город]                                        «___» __________ 20__ г.

Комиссия в составе:
Председатель комиссии: [должность, фамилия, имя, отчество]
Члены комиссии: [должность, фамилия, имя, отчество]

провела оценку эффективности мер, принимаемых для обеспечения безопасности персональных данных в информационной системе «[наименование ИСПДн]» (уровень защищённости [1/2/3/4]), до ввода её в эксплуатацию.

Проверено: соответствие принятых мер базовому набору и результатам адаптации, настройки средств защиты, наличие и актуальность организационных документов, знание работниками правил обработки.

Вывод: принятые меры обеспечивают нейтрализацию актуальных угроз безопасности персональных данных, определённых моделью угроз (выявленные замечания: не выявлены).

Председатель комиссии _______________ / _______________ /
Члены комиссии        _______________ / _______________ /

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Обязательно ли привлекать лицензиата ФСТЭК России?

Оценка эффективности проводится оператором самостоятельно или с привлечением организации-лицензиата — выбор за оператором. Аттестация обязательна для государственных информационных систем; для ИСПДн она не требуется, если иное не установлено.

Как часто повторять оценку?

Оценка эффективности проводится не реже одного раза в три года; кроме того, её повторяют при изменениях системы, влияющих на защиту, и по результатам контроля.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 2 документа — всё, чем документ вводится в действие:

  • Акт оценки эффективности мер защиты ПДн до ввода ИСПДн в эксплуатацию — с вашими реквизитами, в PDF и DOCX
  • Приказ о создании комиссии по оценке эффективности принятых мер защиты ПДн — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 2 документа — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна.

Документы того же комплекта

Как заполнить уведомление в Роскомнадзор об обработке ПДн ✦ соберём
Какие сведения указывают в уведомлении об обработке персональных данных (статья 22 152-ФЗ), кому обязательно его подавать и как это сделать бесплатно через Портал персональных данных Роскомнадзора (pd.rkn.gov.ru).
Образец акта внутреннего расследования инцидента безопасности персональных данных ✦ соберём
Акт внутреннего расследования инцидента с персональными данными: что установить и зафиксировать, как связан с уведомлениями в Роскомнадзор в течение 24 и 72 часов и какие выводы делает комиссия оператора.
Образец акта об уничтожении материальных носителей персональных данных ✦ соберём
Акт об уничтожении персональных данных и их носителей: какие сведения обязательны по приказу Роскомнадзора от 28.10.2022 № 179, кто подписывает, чем подтверждается уничтожение при автоматизированной обработке и сколько акт хранится.
Образец акта оценки вреда субъектам персональных данных ✦ соберём
Что должно быть в акте оценки вреда, который оператор обязан проводить по пункту 5 части 1 статьи 18.1 152-ФЗ: основания пункта 2 Требований приказа Роскомнадзора от 27.10.2022 № 178, степень вреда и состав комиссии.

Все образцы раздела: Персональные данные.

Нормативная основа: Приказ ФСТЭК России № 21. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.