Образец матрицы доступа к информационным ресурсам государственной системы

Меры управления доступом требуют, чтобы права выдавались по установленным правилам, а не по устной просьбе. Матрица показывает эти правила в проверяемом виде: роль — ресурс — права, и по ней сверяются фактические настройки системы.

✦ Индивидуальная сборка

Собрать документ под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

  • Матрица доступа (правила разграничения доступа к информационным ресурсам) — с вашими реквизитами, в PDF и DOCX
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать документ — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • наименование системы и её класс защищённости;
  • перечень ролей (групп) пользователей;
  • перечень информационных ресурсов и объектов доступа;
  • права каждой роли: чтение, изменение, удаление, выгрузка, администрирование;
  • порядок предоставления, изменения и отзыва прав;
  • периодичность пересмотра матрицы и ответственного за него.

Как оформить

  1. Опишите роли по функциям: роль переживает кадровые изменения, а фамилия — нет.
  2. Составьте перечень ресурсов системы, включая административные интерфейсы и выгрузки.
  3. Сопоставьте роли и ресурсы, отдельно отметив привилегированные права.
  4. Утвердите матрицу и приведите настройки системы в соответствие с ней.
  5. Сверяйте фактические учётные записи с матрицей при контроле уровня защищённости.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Нужно ли включать в матрицу учётные записи администраторов?

Обязательно: привилегированные права — главный предмет проверки. Их выделяют отдельно и ограничивают числом лиц, которым они действительно нужны.

Как часто пересматривать матрицу?

Не реже раза в год и при каждом изменении состава ресурсов или функций подразделений; внеплановый пересмотр — после инцидента, связанного с доступом.

✦ Индивидуальная сборка

Собрать документ под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите документ:

  • Матрица доступа (правила разграничения доступа к информационным ресурсам) — с вашими реквизитами, в PDF и DOCX

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать документ — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец инструкции администратора безопасности информации государственной системы ✦ соберём
Что входит в инструкцию администратора безопасности государственной системы: управление учётными записями, контроль средств защиты, анализ уязвимостей и обновлений, работа с журналами событий, действия при инцидентах и запреты.
Образец плана мероприятий и мер по защите информации в государственной информационной системе ✦ соберём
Что должно быть в плане мероприятий по защите информации в ГИС: мероприятия по стадиям жизненного цикла системы, периодичность, сроки и ответственные. По приказу ФСТЭК России от 11.04.2025 № 117.
Образец плана мероприятий по совершенствованию защиты информации ✦ соберём
Что включить в план совершенствования защиты информации государственной системы: устранение выявленных недостатков, развитие средств защиты, обучение персонала, сроки, ответственные и источники финансирования.
Образец политики защиты информации государственной информационной системы ✦ соберём
Что входит в политику защиты информации государственной информационной системы: цели и задачи защиты, класс защищённости, состав мер, распределение ответственности, порядок контроля и пересмотра.

Все образцы раздела: Государственные ИС (приказ № 117).

Нормативная основа: Приказ ФСТЭК России № 117. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.