Образец регламента взаимодействия с НКЦКИ и информирования о компьютерных инцидентах

Информирование о компьютерных инцидентах — обязанность субъекта КИИ по Федеральному закону от 26.07.2017 № 187-ФЗ, а порядок и сроки установлены приказом ФСБ России от 25.12.2025 № 547, заменившим приказ от 19.06.2019 № 282. Сроки считаются часами, поэтому канал связи, ответственные и содержание сообщения определяются заранее, а не в момент инцидента.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • Регламент взаимодействия с НКЦКИ (ГосСОПКА) и информирования о компьютерных инцидентах — с вашими реквизитами, в PDF и DOCX
  • План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 3 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • перечень событий, которые считаются компьютерным инцидентом у субъекта;
  • сроки передачи сведений в НКЦКИ: 3 часа для значимых объектов и 24 часа для иных объектов КИИ;
  • канал передачи и порядок доступа к нему, включая резервный;
  • ответственных за передачу сведений и порядок их замещения;
  • состав передаваемых сведений и порядок их уточнения;
  • порядок внутренней регистрации инцидентов и хранения доказательств.

Как оформить

  1. Определите ответственных и обеспечьте им круглосуточную возможность передать сообщение.
  2. Подключитесь к технической инфраструктуре НКЦКИ либо определите иной установленный канал передачи.
  3. Опишите, что именно считается инцидентом в вашей инфраструктуре: без этого сроки начинают течь незаметно.
  4. Проведите учебное информирование: канал должен быть проверен до первого настоящего инцидента.
  5. Ведите журнал инцидентов и сверяйте по нему соблюдение сроков.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

В какой срок информировать о компьютерном инциденте?

3 часа с момента обнаружения инцидента для значимых объектов КИИ и 24 часа для иных объектов. Порядок информирования установлен приказом ФСБ России от 25.12.2025 № 547 (в силе с 30.01.2026), заменившим приказы от 19.06.2019 № 282 и от 07.07.2022 № 348.

Нужно ли информировать, если инцидент не привёл к последствиям?

Информирование связано с фактом компьютерного инцидента, а не с наступлением последствий. Внутренний порядок должен исключать самостоятельную «фильтрацию» инцидентов техническим специалистом.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 3 документа — всё, чем документ вводится в действие:

  • Регламент взаимодействия с НКЦКИ (ГосСОПКА) и информирования о компьютерных инцидентах — с вашими реквизитами, в PDF и DOCX
  • План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 3 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец плана мероприятий по обеспечению безопасности значимого объекта КИИ ✦ соберём
Что включить в план мероприятий по обеспечению безопасности значимого объекта КИИ: контроль состояния безопасности, анализ уязвимостей, обучение сил обеспечения безопасности, тренировки реагирования, сроки и ответственные.
Образец плана реагирования на компьютерные инциденты и ликвидации последствий ✦ соберём
Что включить в план реагирования на компьютерные инциденты значимого объекта КИИ: роли и порядок действий по этапам, критерии эскалации, взаимодействие с НКЦКИ, восстановление и разбор после инцидента.
Образец положения о системе безопасности значимых объектов КИИ ✦ соберём
Что должно быть в положении о системе безопасности значимых объектов критической информационной инфраструктуры: цели и задачи системы, состав сил и средств, порядок функционирования, планирование и контроль. По приказу ФСТЭК России от 21.12.2017 № 235.
Образец приказа о назначении ответственного за безопасность значимых объектов КИИ ✦ соберём
Что должно быть в приказе о назначении работника, ответственного за обеспечение безопасности значимых объектов КИИ: функции, права, порядок взаимодействия с ГосСОПКА. По приказу ФСТЭК России от 21.12.2017 № 235.

Все образцы раздела: Система безопасности КИИ (приказ № 235).

Нормативная основа: ПП РФ № 127 о категорировании объектов КИИ. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.