Образец перечня лиц, допущенных к обработке ПДн в информационной системе
Доступ к персональным данным предоставляется только тем, кому он нужен для работы, — это мера УПД приказа ФСТЭК России от 18.02.2013 № 21 и требование о минимально необходимом объёме обработки. Перечень отвечает на вопрос проверки «кто вообще имеет доступ», а матрица доступа — «с какими правами».
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Правила и перечень лиц, допущенных к обработке персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
- Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ по вашим ответам. Оплата разовая, подписка не нужна.
Что должно быть в документе
- фамилию, имя, отчество и должность каждого допущенного;
- наименование информационной системы и объём доступа;
- основание допуска: приказ, должностные обязанности;
- отметку об ознакомлении с правилами обработки под подпись;
- порядок исключения из перечня при увольнении или переводе.
Как оформить
- Определите, кому доступ действительно нужен для исполнения обязанностей.
- Утвердите перечень приказом и ознакомьте включённых в него работников под подпись.
- Приведите права в системе в соответствие с перечнем: расхождение делает перечень фикцией.
- Исключайте выбывших сразу и фиксируйте дату прекращения доступа.
- Сверяйте перечень с фактическими учётными записями не реже раза в год.
Шаблон для самостоятельного заполнения
Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.
УТВЕРЖДЁН приказом [наименование организации] от «___» __________ 20__ г. № _____ ПЕРЕЧЕНЬ ЛИЦ, допущенных к обработке персональных данных в информационной системе «[наименование ИСПДн]» № | Фамилия, имя, отчество | Должность | Объём доступа | Основание | Отметка об ознакомлении 1 | | | | | 2 | | | | | Ответственный за обеспечение безопасности персональных данных _______________ / _______________ /
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Нужно ли включать в перечень системного администратора?
Да, если у него есть техническая возможность доступа к персональным данным. Отсутствие такой возможности следует подтверждать настройками, а не умолчанием.
Чем перечень отличается от матрицы доступа?
Перечень отвечает на вопрос, кто допущен к обработке; матрица — какие права у каждой роли к каким ресурсам. Проверка обычно смотрит оба и сверяет их между собой.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
Вы получите 2 документа — всё, чем документ вводится в действие:
- Правила и перечень лиц, допущенных к обработке персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
- Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 2 документа — 1 000 ₽Документ по вашим ответам. Оплата разовая, подписка не нужна.
Документы того же комплекта
Все образцы раздела: Персональные данные.
Нормативная основа: Приказ ФСТЭК России № 21. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.