Образец инструкции администратора безопасности информации государственной системы

Администратор безопасности — тот, кто удерживает систему в аттестованном состоянии между проверками. Инструкция описывает его ежедневные обязанности со сроками: без неё обязанности растворяются между службой ИТ и ответственным за защиту информации.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • Инструкция администратора безопасности информации — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • подчинённость администратора безопасности и порядок его назначения;
  • управление учётными записями и правами доступа со сроками;
  • контроль работоспособности и настроек средств защиты информации;
  • анализ уязвимостей и установка обновлений безопасности;
  • работа с журналами регистрации событий безопасности;
  • действия при выявлении инцидента и порядок доклада;
  • запреты: изменение настроек защиты без согласования, работа под чужой учётной записью.

Как оформить

  1. Назначьте администратора безопасности приказом.
  2. Опишите обязанности с проверяемой периодичностью, а не общими словами.
  3. Согласуйте инструкцию с регламентом защиты информации и порядком контроля.
  4. Ознакомьте администратора под подпись и обеспечьте его правами, необходимыми для исполнения.
  5. Пересматривайте инструкцию при смене средств защиты и изменении архитектуры системы.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Может ли администратор безопасности совмещать роль системного администратора?

Разделение ролей предпочтительно: контроль и эксплуатация в одних руках лишают проверку смысла. Если совмещение неизбежно, компенсируйте его внешним контролем со стороны ответственного за защиту информации.

Нужна ли инструкция, если система обслуживается по договору?

Да. Обязанности исполнителя фиксируются договором, но у оператора остаётся собственный администратор безопасности, отвечающий за контроль исполнителя и за реагирование на инциденты.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 2 документа — всё, чем документ вводится в действие:

  • Инструкция администратора безопасности информации — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец матрицы доступа к информационным ресурсам государственной системы ✦ соберём
Как оформить матрицу доступа государственной информационной системы: роли и группы пользователей, информационные ресурсы, права доступа, порядок предоставления и отзыва прав, пересмотр матрицы.
Образец плана мероприятий и мер по защите информации в государственной информационной системе ✦ соберём
Что должно быть в плане мероприятий по защите информации в ГИС: мероприятия по стадиям жизненного цикла системы, периодичность, сроки и ответственные. По приказу ФСТЭК России от 11.04.2025 № 117.
Образец плана мероприятий по совершенствованию защиты информации ✦ соберём
Что включить в план совершенствования защиты информации государственной системы: устранение выявленных недостатков, развитие средств защиты, обучение персонала, сроки, ответственные и источники финансирования.
Образец политики защиты информации государственной информационной системы ✦ соберём
Что входит в политику защиты информации государственной информационной системы: цели и задачи защиты, класс защищённости, состав мер, распределение ответственности, порядок контроля и пересмотра.

Все образцы раздела: Государственные ИС (приказ № 117).

Нормативная основа: Приказ ФСТЭК России № 117. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.