Образец отчёта о контроле уровня защищённости информации

Контроль уровня защищённости — регулярная работа оператора государственной информационной системы: проверяется, что меры защиты действуют, настройки не изменились, а выявленные недостатки устранены. Требования к защите информации в государственных информационных системах утверждены приказом ФСТЭК России от 11.04.2025 № 117; периодичность и порядок контроля оператор закрепляет своим документом, а результат оформляет отчётом — иначе контроль ничем не подтверждается.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

Собрать 10 документов — 4 500 ₽

Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.

Пока файл не выгружен, деньги возвращаются полностью.

Что должно быть в документе

  • наименование системы, период и основание проведения контроля;
  • состав проверяющих и их полномочия;
  • что проверялось: перечень мер и настроек, охваченных контролем;
  • методы контроля: анализ настроек, просмотр журналов, опрос работников, тестирование;
  • выявленные недостатки с указанием мер, к которым они относятся;
  • оценку уровня защищённости: достаточны ли меры для актуальных угроз;
  • предложения по устранению с ответственными и сроками;
  • подписи проверяющих и отметку об утверждении руководителем.

Как оформить

  1. Определите в порядке контроля периодичность, объём и методы — отчёт строится по ним.
  2. Соберите исходные данные до проверки: журналы, настройки, перечень средств защиты.
  3. Фиксируйте недостатки со ссылкой на конкретную меру, а не общими словами.
  4. Сформулируйте предложения так, чтобы их можно было поставить в план работ со сроками.
  5. Утвердите отчёт у руководителя и проконтролируйте устранение к следующему контролю.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Как часто проводить контроль уровня защищённости?

Периодичность устанавливает оператор в своём порядке контроля — норма конкретного срока не называет. Разумный ориентир — не реже раза в год и обязательно после изменений в системе, влияющих на защиту: смены средств защиты, изменения состава обрабатываемой информации, подключения новых сегментов.

Чем отчёт отличается от акта оценки эффективности мер?

Оценка эффективности проводится до ввода системы в эксплуатацию и подтверждает, что выбранные меры реализованы. Контроль уровня защищённости — регулярная процедура в ходе эксплуатации: она показывает, что меры продолжают работать и настройки не разошлись с документами.

Нужно ли привлекать внешнюю организацию?

Не обязательно: контроль проводится силами оператора. Внешнюю организацию привлекают, когда нужны инструментальные проверки — анализ уязвимостей и тестирование, — или когда собственных специалистов недостаточно; тогда её отчёт прикладывается к отчёту оператора.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.

Вы получите 10 документов — всё, чем документ вводится в действие:

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 10 документов — 4 500 ₽

Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.

Пока файл не выгружен, деньги возвращаются полностью.

Документы того же комплекта

Образец журнала заявок на доступ к информационной системе ✦ соберём
Какие графы должны быть в журнале заявок на доступ: кто запросил права, кто согласовал, когда выполнено и когда доступ прекращён. Заявка — основание прав работника; без неё права ничем не объяснены. Комплект из 10 документов под вашу организацию — 4 500 ₽
Образец журнала учёта действий главного администратора ✦ соберём
Какие графы должны быть в журнале учёта действий администратора с максимальными правами и зачем он нужен: без записи действие при разборе инцидента считается непроведённым. Готовая форма и пример заполнения. Комплект из 10 документов под вашу организацию — 4 500 ₽
Образец журнала учёта доступа в защищаемые помещения ✦ соберём
Какие графы должны быть в журнале доступа в помещения, где размещены технические средства: помещение, кто вошёл, время входа и выхода, сопровождающий. Посетители и подрядчики записываются отдельно. Комплект из 2 документа под вашу организацию — 3 000 ₽
Образец журнала учёта мероприятий по повышению осведомлённости по вопросам защиты информации ✦ соберём
Какие графы нужны в журнале учёта занятий, рассылок и тренировок по защите информации: вид мероприятия, тема, охват, результат. Незаписанное мероприятие на проверке считается непроведённым. Комплект из 4 документа под вашу организацию — 4 000 ₽

Все образцы раздела: Государственные ИС (приказ № 117).

Нормативная основа: Приказ ФСТЭК России №117 (защита информации в ГИС). Подробный разбор — в статье «Приказ ФСТЭК России № 117: защита государственных систем».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.