Образец политики защиты информации государственной информационной системы
Политика защиты информации — верхнеуровневый документ системы: она отвечает, что защищается, от чего, чьими силами и по каким правилам. Требования приказа ФСТЭК России от 11.04.2025 № 117 предполагают, что оператор устанавливает внутренние правила защиты, а не ссылается на нормативные акты в общем виде.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Политика защиты информации (для государственной информационной системы) — с вашими реквизитами, в PDF и DOCX
- Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ с расчётом. Оплата разовая, подписка не нужна.
Что должно быть в документе
- наименование системы и её класс защищённости;
- цели и задачи защиты информации;
- объекты защиты: информация, технические средства, каналы связи, помещения;
- распределение обязанностей между оператором, администратором безопасности и пользователями;
- состав применяемых мер защиты и порядок их контроля;
- порядок пересмотра политики.
Как оформить
- Определите класс защищённости системы — от него зависит состав мер.
- Опишите объекты защиты по факту: серверы, рабочие места, каналы, помещения.
- Распределите обязанности поимённо или по должностям, а не «между подразделениями».
- Свяжите политику с планом мероприятий и порядком контроля: они должны говорить об одном.
- Утвердите политику приказом и пересматривайте при изменении системы.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Чем политика защиты информации отличается от политики обработки персональных данных?
Политика обработки персональных данных — публичный документ по 152-ФЗ о целях и правах субъектов. Политика защиты информации — внутренний документ о технической и организационной защите конкретной системы; в государственной системе могут обрабатываться и данные, не являющиеся персональными.
Нужна ли отдельная политика на каждую систему?
Практика допускает единый документ с приложениями по каждой системе, если состав мер совпадает. Различия по классу защищённости удобнее оформлять отдельными разделами.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
Вы получите 2 документа — всё, чем документ вводится в действие:
- Политика защиты информации (для государственной информационной системы) — с вашими реквизитами, в PDF и DOCX
- Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 2 документа — 3 000 ₽Документ с расчётом. Оплата разовая, подписка не нужна.
Документы того же комплекта
Все образцы раздела: Государственные ИС (приказ № 117).
Нормативная основа: Приказ ФСТЭК России № 117. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.