Образцы документов: Инструкции и памятки для сотрудников
Меры защиты выполняют люди, а не документы: инструкция нужна там, где работник должен знать порядок действий — от выбора пароля до сообщения об инциденте. Ознакомление с локальными актами обязательно (пункт 6 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ), а его подтверждают подписью в листе ознакомления.
Что должно быть в инструкции по неавтоматизированной обработке персональных данных: обособление данных, раздельное хранение носителей, типовые формы, места хранения и перечень допущенных лиц. По постановлению Правительства Российской Федерации от 15.09.2008 № 687.
Инструкция по обеспечению безопасности при работе в информационной системе персональных данных (ИСПДн) для сотрудников: обязанности пользователя, запреты, действия при инцидентах. Основа — 152-ФЗ и приказ ФСТЭК России № 21.
Инструкция для пользователей средств криптографической защиты информации (СКЗИ): хранение ключевых носителей, запрет передачи, поэкземплярный учёт, действия при компрометации ключа. Основа — Инструкция ФАПСИ № 152 и приказ ФСБ России № 378.
Инструкция по организации парольной защиты: требования к длине и сложности паролей, правила использования, смены и хранения. Основа — приказ ФСТЭК России № 21 (идентификация и аутентификация).
Инструкция по антивирусной (антивредоносной) защите рабочих мест и серверов: обязательное включённое антивирусное средство с актуальными базами, проверка носителей, действия при обнаружении вредоносного ПО. Основа — приказ ФСТЭК России № 21.
Инструкция по реагированию на инциденты информационной безопасности: что относится к инцидентам, порядок сообщения, действия оператора при утечке ПДн (уведомление Роскомнадзора 24/72 часа). Основа — приказ ФСТЭК России № 21 и статья 21 152-ФЗ.
Краткая памятка сотруднику по защите персональных данных для ознакомления под подпись: минимизация, неразглашение, безопасное хранение, запрет выноса данных, сообщение об инцидентах и ответственность. Основа — 152-ФЗ.
Уведомление (памятка) работнику при увольнении о сохранении коммерческой тайны и иной охраняемой законом тайны (в том числе персональных данных): продолжение обязанности после увольнения, возврат носителей, ответственность. Основа — 98-ФЗ и 152-ФЗ.
Памятка-инструктаж сотруднику по информационной безопасности при удалённой работе: защищённый доступ, запрет сохранять данные на личном устройстве, блокировка экрана, антивирус, сообщение об инцидентах. Для ознакомления под подпись.
Перечень требований к компьютеру сотрудника для удалённой работы, в том числе личному (BYOD): актуальная ОС и обновления, включённый антивирус, шифрование диска, пароль и блокировка экрана, отдельная учётная запись, защищённое подключение, запрет хранить данные локально.
Правила безопасной работы с системой дистанционного банковского обслуживания: выделенное рабочее место, хранение ключа электронной подписи на токене, проверка реквизитов платежей, второй фактор и действия при компрометации ключа.
Что должно быть в инструкции по идентификации и аутентификации пользователей информационной системы персональных данных: уникальные учётные записи, требования к паролям, блокировка при подборе, снятие доступа при увольнении. Группа мер ИАФ приказа ФСТЭК России №21.
Что должно быть в инструкции по управлению доступом к информационной системе персональных данных: правила предоставления и изменения прав, разграничение по должностным обязанностям, пересмотр прав и снятие доступа. Группа мер УПД приказа ФСТЭК России №21.
Что должно быть в инструкции по регистрации событий безопасности: состав регистрируемых событий, срок хранения записей, защита журналов от изменения, порядок просмотра и реагирования. Группа мер РСБ приказа ФСТЭК России №21.
Что должно быть в инструкции по контролю защищённости персональных данных: поиск уязвимостей, установка обновлений, контроль состава средств защиты и настроек, периодичность проверок и оформление результатов. Группа мер АНЗ приказа ФСТЭК России №21.
Что должно быть в инструкции по защите машинных носителей: учёт носителей, маркировка, правила выноса и передачи, хранение, уничтожение и порядок действий при утрате. Группа мер ЗНИ приказа ФСТЭК России №21.
Что должно быть в инструкции по защите технических средств: размещение оборудования, контролируемая зона, доступ в помещения, защита от несанкционированного изменения состава и порядок обслуживания. Группа мер ЗТС приказа ФСТЭК России №21.
Что входит в инструкцию администратора безопасности ИСПДн: управление учётными записями и правами, контроль средств защиты, анализ уязвимостей и обновлений, работа с журналами событий, действия при инцидентах.
Другие срезы каталога
Не нашли нужный документ?
Каталог собран по обязанностям операторов персональных данных и владельцев информационных систем, и он не полон. Напишите, какой документ вам нужен, — подготовим комплект под вашу организацию: сам документ, приказ о введении его в действие и пояснительную записку о том, как с ним работать.
Соберите эти документы под свою организацию — с подстановкой реквизитов по ИНН и пояснительной запиской к каждому.
Все образцы документов