Образец плана мероприятий по обеспечению безопасности значимого объекта КИИ

План переводит требования приказов ФСТЭК России от 21.12.2017 № 235 и от 25.12.2017 № 239 в годовой график работ: что делается, кем и когда. Он же показывает, что система безопасности объекта живёт, а не создана однажды при вводе в эксплуатацию.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • План мероприятий по обеспечению безопасности значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • перечень мероприятий с периодичностью и сроками;
  • ответственных исполнителей поимённо;
  • мероприятия по контролю состояния безопасности объекта;
  • анализ уязвимостей и установку обновлений;
  • обучение и повышение квалификации сил обеспечения безопасности;
  • тренировки по реагированию на компьютерные инциденты;
  • отметки о выполнении и порядок отчётности.

Как оформить

  1. Составьте перечень обязательных работ из требований приказов № 235 и № 239 и из собственных решений по мерам защиты.
  2. Назначьте исполнителей поимённо и согласуйте сроки с их занятостью.
  3. Включите обучение: силы обеспечения безопасности должны иметь подготовку, а её нужно планировать.
  4. Проводите тренировки реагирования: план без проверки не работает.
  5. Отчитывайтесь о выполнении и переносите незакрытое с объяснением причины.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Обязателен ли отдельный план?

Прямого требования иметь документ с таким названием нет; обязательны сами работы — контроль состояния безопасности, анализ уязвимостей, поддержание системы безопасности. План — обычная форма их организации и первое, что просят показать при проверке.

Как часто проводить контроль состояния безопасности?

Периодичность устанавливает субъект в своих документах; она должна быть выполнимой и соотноситься с изменениями объекта. Отдельные виды контроля привязываются к событиям: изменение объекта, инцидент, выявление уязвимости.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 2 документа — всё, чем документ вводится в действие:

  • План мероприятий по обеспечению безопасности значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец плана реагирования на компьютерные инциденты и ликвидации последствий ✦ соберём
Что включить в план реагирования на компьютерные инциденты значимого объекта КИИ: роли и порядок действий по этапам, критерии эскалации, взаимодействие с НКЦКИ, восстановление и разбор после инцидента.
Образец положения о системе безопасности значимых объектов КИИ ✦ соберём
Что должно быть в положении о системе безопасности значимых объектов критической информационной инфраструктуры: цели и задачи системы, состав сил и средств, порядок функционирования, планирование и контроль. По приказу ФСТЭК России от 21.12.2017 № 235.
Образец приказа о назначении ответственного за безопасность значимых объектов КИИ ✦ соберём
Что должно быть в приказе о назначении работника, ответственного за обеспечение безопасности значимых объектов КИИ: функции, права, порядок взаимодействия с ГосСОПКА. По приказу ФСТЭК России от 21.12.2017 № 235.
Образец приказа о создании системы безопасности значимых объектов КИИ ✦ соберём
Что должно быть в приказе о создании системы безопасности значимых объектов критической информационной инфраструктуры: силы обеспечения безопасности, ответственное подразделение или работник, требования к привлекаемым организациям. По приказу ФСТЭК России от 21.12.2017 № 235.

Все образцы раздела: Система безопасности КИИ (приказ № 235).

Нормативная основа: Приказ ФСТЭК России № 235. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.