Образец приказа об утверждении границ контролируемой зоны и защищаемых помещений

Граница контролируемой зоны — исходное условие модели угроз: часть угроз признаётся неактуальной именно потому, что нарушитель не попадёт внутрь. Поэтому границы утверждаются приказом и описываются так, чтобы их можно было проверить на месте, а не подразумеваются по умолчанию.

✦ Индивидуальная сборка

Собрать документ под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

  • Приказ об утверждении границ контролируемой зоны и перечня защищаемых помещений — с вашими реквизитами, в PDF и DOCX
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать документ — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • описание границ зоны: адрес, здание, этаж, помещения;
  • перечень защищаемых помещений с техническими средствами системы;
  • режим доступа в помещения и порядок сопровождения посторонних;
  • требования к помещениям: запирание, опечатывание, охранная сигнализация;
  • ответственного за соблюдение режима и порядок пересмотра границ.

Как оформить

  1. Определите фактическое размещение серверов, рабочих мест и каналов связи.
  2. Опишите границы проверяемо: адрес, этаж, номера помещений.
  3. Сверьте описание с моделью угроз — она опирается на эти границы.
  4. Установите режим доступа и назначьте ответственного.
  5. Переиздавайте приказ при переносе оборудования и изменении состава помещений.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Что делать, если часть средств размещена в центре обработки данных?

Эти средства находятся вне вашей контролируемой зоны; в приказе это указывается прямо, а условия защиты у поставщика услуг подтверждаются договором и его аттестационными документами.

Нужно ли включать в перечень кабинеты пользователей?

Включают помещения, где размещены технические средства системы и обрабатывается защищаемая информация. Помещения, где контроль доступа не обеспечивается, в зону не включают — иначе описание не соответствует действительности.

✦ Индивидуальная сборка

Собрать документ под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите документ:

  • Приказ об утверждении границ контролируемой зоны и перечня защищаемых помещений — с вашими реквизитами, в PDF и DOCX

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать документ — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец инструкции администратора безопасности информации государственной системы ✦ соберём
Что входит в инструкцию администратора безопасности государственной системы: управление учётными записями, контроль средств защиты, анализ уязвимостей и обновлений, работа с журналами событий, действия при инцидентах и запреты.
Образец матрицы доступа к информационным ресурсам государственной системы ✦ соберём
Как оформить матрицу доступа государственной информационной системы: роли и группы пользователей, информационные ресурсы, права доступа, порядок предоставления и отзыва прав, пересмотр матрицы.
Образец плана мероприятий и мер по защите информации в государственной информационной системе ✦ соберём
Что должно быть в плане мероприятий по защите информации в ГИС: мероприятия по стадиям жизненного цикла системы, периодичность, сроки и ответственные. По приказу ФСТЭК России от 11.04.2025 № 117.
Образец плана мероприятий по совершенствованию защиты информации ✦ соберём
Что включить в план совершенствования защиты информации государственной системы: устранение выявленных недостатков, развитие средств защиты, обучение персонала, сроки, ответственные и источники финансирования.

Все образцы раздела: Государственные ИС (приказ № 117).

Нормативная основа: Приказ ФСТЭК России № 117. Подробный разбор — в статье «Документы по защите информации: ИСПДн, ГИС, КИИ, СКЗИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.