Образец плана мероприятий по обеспечению защиты персональных данных

План отвечает на вопрос, чем защита занята в течение года. Без него мероприятия существуют только на бумаге акта оценки эффективности: она проведена однажды, а дальше система живёт сама. Проверка сверяет план с отметками об исполнении.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • План мероприятий по защите персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 2 документа — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • перечень мероприятий с указанием периодичности;
  • сроки проведения каждого мероприятия;
  • ответственных исполнителей;
  • место для отметки о выполнении;
  • мероприятия по пересмотру модели угроз и уровня защищённости.

Как оформить

  1. Возьмите за основу обязанности, вытекающие из приказа ФСТЭК России от 18.02.2013 № 21: контроль мер, анализ уязвимостей, реагирование на инциденты.
  2. Добавьте организационные мероприятия: обучение работников, проверку знаний, внутренний контроль.
  3. Назначьте ответственных поимённо — «отдел ИТ» исполнителем не является.
  4. Утвердите план на год и отмечайте выполнение по каждому пункту.
  5. Переносите невыполненное в план следующего года с объяснением причины.

Шаблон для самостоятельного заполнения

Скачать .docx

Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.

УТВЕРЖДАЮ
[должность руководителя]
_______________ / _______________ /
«___» __________ 20__ г.

ПЛАН
мероприятий по обеспечению защиты персональных данных на 20__ год

№ | Мероприятие | Периодичность | Срок | Ответственный | Отметка о выполнении
1 | Контроль настроек средств защиты информации | ежеквартально | | |
2 | Анализ уязвимостей и установка обновлений | ежемесячно | | |
3 | Обучение работников правилам обработки ПДн | ежегодно | | |
4 | Внутренний контроль соответствия обработки | ежегодно | | |
5 | Пересмотр модели угроз и уровня защищённости | при изменениях | | |
6 | Оценка эффективности принимаемых мер | не реже 1 раза в 3 года | | |

Ответственный за обеспечение безопасности персональных данных _______________ / _______________ /

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Обязателен ли план по закону?

Прямого требования иметь именно «план мероприятий» в 152-ФЗ нет; обязательны сами мероприятия — контроль принятых мер, оценка эффективности, реагирование на инциденты. План — способ показать их регулярность, и на проверке его спрашивают в первую очередь.

На какой срок составлять план?

Обычно на календарный год. Отдельные мероприятия имеют собственную периодичность: оценка эффективности мер — не реже одного раза в три года, внутренний контроль — по правилам оператора.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 2 документа — всё, чем документ вводится в действие:

  • План мероприятий по защите персональных данных в ИСПДн — с вашими реквизитами, в PDF и DOCX
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 2 документа — 1 000 ₽

Документ по вашим ответам. Оплата разовая, подписка не нужна.

Документы того же комплекта

Как заполнить уведомление в Роскомнадзор об обработке ПДн ✦ соберём
Какие сведения указывают в уведомлении об обработке персональных данных (статья 22 152-ФЗ), кому обязательно его подавать и как это сделать бесплатно через Портал персональных данных Роскомнадзора (pd.rkn.gov.ru).
Образец акта внутреннего расследования инцидента безопасности персональных данных ✦ соберём
Акт внутреннего расследования инцидента с персональными данными: что установить и зафиксировать, как связан с уведомлениями в Роскомнадзор в течение 24 и 72 часов и какие выводы делает комиссия оператора.
Образец акта об уничтожении материальных носителей персональных данных ✦ соберём
Акт об уничтожении персональных данных и их носителей: какие сведения обязательны по приказу Роскомнадзора от 28.10.2022 № 179, кто подписывает, чем подтверждается уничтожение при автоматизированной обработке и сколько акт хранится.
Образец акта оценки вреда субъектам персональных данных ✦ соберём
Что должно быть в акте оценки вреда, который оператор обязан проводить по пункту 5 части 1 статьи 18.1 152-ФЗ: основания пункта 2 Требований приказа Роскомнадзора от 27.10.2022 № 178, степень вреда и состав комиссии.

Все образцы раздела: Персональные данные.

Нормативная основа: Приказ ФСТЭК России № 21. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.