Образец отчёта о контроле уровня защищённости информации
Контроль уровня защищённости — регулярная работа оператора государственной информационной системы: проверяется, что меры защиты действуют, настройки не изменились, а выявленные недостатки устранены. Требования к защите информации в государственных информационных системах утверждены приказом ФСТЭК России от 11.04.2025 № 117; периодичность и порядок контроля оператор закрепляет своим документом, а результат оформляет отчётом — иначе контроль ничем не подтверждается.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Отчёт о контроле уровня защищённости информации — с вашими реквизитами, в PDF и DOCX
- Порядок контроля уровня защищённости информации — в том же комплекте, без доплаты
- Политика защиты информации (для государственной информационной системы) — в том же комплекте, без доплаты
- Регламент защиты информации (порядок проведения мероприятий) — в том же комплекте, без доплаты
- Матрица доступа (правила разграничения доступа к информационным ресурсам) — в том же комплекте, без доплаты
- Инструкция администратора безопасности информации — в том же комплекте, без доплаты
- Журнал учёта действий главного администратора — в том же комплекте, без доплаты
- Приказ об утверждении документов защиты информации в государственной информационной системе — в том же комплекте, без доплаты
- Журнал заявок на доступ к информационной системе — в том же комплекте, без доплаты
- Журнал учёта съёмных машинных носителей информации — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Что должно быть в документе
- наименование системы, период и основание проведения контроля;
- состав проверяющих и их полномочия;
- что проверялось: перечень мер и настроек, охваченных контролем;
- методы контроля: анализ настроек, просмотр журналов, опрос работников, тестирование;
- выявленные недостатки с указанием мер, к которым они относятся;
- оценку уровня защищённости: достаточны ли меры для актуальных угроз;
- предложения по устранению с ответственными и сроками;
- подписи проверяющих и отметку об утверждении руководителем.
Как оформить
- Определите в порядке контроля периодичность, объём и методы — отчёт строится по ним.
- Соберите исходные данные до проверки: журналы, настройки, перечень средств защиты.
- Фиксируйте недостатки со ссылкой на конкретную меру, а не общими словами.
- Сформулируйте предложения так, чтобы их можно было поставить в план работ со сроками.
- Утвердите отчёт у руководителя и проконтролируйте устранение к следующему контролю.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Как часто проводить контроль уровня защищённости?
Периодичность устанавливает оператор в своём порядке контроля — норма конкретного срока не называет. Разумный ориентир — не реже раза в год и обязательно после изменений в системе, влияющих на защиту: смены средств защиты, изменения состава обрабатываемой информации, подключения новых сегментов.
Чем отчёт отличается от акта оценки эффективности мер?
Оценка эффективности проводится до ввода системы в эксплуатацию и подтверждает, что выбранные меры реализованы. Контроль уровня защищённости — регулярная процедура в ходе эксплуатации: она показывает, что меры продолжают работать и настройки не разошлись с документами.
Нужно ли привлекать внешнюю организацию?
Не обязательно: контроль проводится силами оператора. Внешнюю организацию привлекают, когда нужны инструментальные проверки — анализ уязвимостей и тестирование, — или когда собственных специалистов недостаточно; тогда её отчёт прикладывается к отчёту оператора.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.
Вы получите 10 документов — всё, чем документ вводится в действие:
- Отчёт о контроле уровня защищённости информации — с вашими реквизитами, в PDF и DOCX
- Порядок контроля уровня защищённости информации — в том же комплекте, без доплаты
- Политика защиты информации (для государственной информационной системы) — в том же комплекте, без доплаты
- Регламент защиты информации (порядок проведения мероприятий) — в том же комплекте, без доплаты
- Матрица доступа (правила разграничения доступа к информационным ресурсам) — в том же комплекте, без доплаты
- Инструкция администратора безопасности информации — в том же комплекте, без доплаты
- Журнал учёта действий главного администратора — в том же комплекте, без доплаты
- Приказ об утверждении документов защиты информации в государственной информационной системе — в том же комплекте, без доплаты
- Журнал заявок на доступ к информационной системе — в том же комплекте, без доплаты
- Журнал учёта съёмных машинных носителей информации — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 10 документов — 4 500 ₽Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Документы того же комплекта
Все образцы раздела: Государственные ИС (приказ № 117).
Нормативная основа: Приказ ФСТЭК России №117 (защита информации в ГИС). Подробный разбор — в статье «Приказ ФСТЭК России № 117: защита государственных систем».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.