Образец журнала учёта действий главного администратора
Права главного администратора шире прав любого пользователя, и именно поэтому его действия фиксируются отдельно. Регистрация событий безопасности — одна из мер защиты, которые оператор реализует в государственной информационной системе по требованиям, утверждённым приказом ФСТЭК России от 11.04.2025 № 117; журнал делает проверяемыми те действия, которые не оставляют следа в самой системе, — выдачу прав, изменение настроек средств защиты, работу под учётной записью с максимальными полномочиями.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Журнал учёта действий главного администратора — с вашими реквизитами, в PDF и DOCX
- Инструкция администратора безопасности информации — в том же комплекте, без доплаты
- Политика защиты информации (для государственной информационной системы) — в том же комплекте, без доплаты
- Регламент защиты информации (порядок проведения мероприятий) — в том же комплекте, без доплаты
- Матрица доступа (правила разграничения доступа к информационным ресурсам) — в том же комплекте, без доплаты
- Журнал заявок на доступ к информационной системе — в том же комплекте, без доплаты
- Приказ об утверждении документов защиты информации в государственной информационной системе — в том же комплекте, без доплаты
- Порядок контроля уровня защищённости информации — в том же комплекте, без доплаты
- Отчёт о контроле уровня защищённости информации — в том же комплекте, без доплаты
- Журнал учёта съёмных машинных носителей информации — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Что должно быть в документе
- дату и время действия: по ним действие сопоставляется с событиями в системе;
- кто его выполнил: должность и фамилия, а не только логин;
- учётную запись, под которой выполнялось действие;
- что именно сделано: настройка, выдача или изъятие прав, изменение конфигурации средства защиты;
- основание: заявка, распоряжение, регламентная работа;
- подпись администратора.
Как оформить
- Определите, какие действия относятся к действиям с максимальными правами, — их перечень закрепляется в инструкции администратора безопасности.
- Заводите запись в день действия, а не задним числом.
- Указывайте основание каждой записи — без него выданные права ничем не объяснены.
- Сверяйте журнал с заявками на доступ и с настройками системы при контроле уровня защищённости.
- Прошнуруйте и пронумеруйте журнал, если он ведётся на бумаге, либо ведите его в системе, где запись нельзя изменить незаметно.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Можно ли заменить журнал машинными логами?
Логи фиксируют события системы, но не объясняют их: из них не видно, по какой заявке выданы права и кто их согласовал. На проверке спрашивают именно связку «действие — основание», поэтому журнал ведут дополнительно, а логи используют как подтверждение.
Кто ведёт журнал, если администратор один?
Он же и ведёт: журнал подтверждает его собственные действия. Контролирует записи ответственный за защиту информации или руководитель подразделения — тот, кто проверяет уровень защищённости по установленному порядку.
Как часто журнал проверяют?
Периодичность определяет порядок контроля уровня защищённости информации, утверждённый оператором. Обычно журнал смотрят при плановом контроле и обязательно — при разборе инцидента: незаписанное действие в этот момент считается непроведённым.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Документы придут в форматах DOCX и PDF, а после оплаты весь комплект можно скачать одним ZIP-архивом.
Вы получите 10 документов — всё, чем документ вводится в действие:
- Журнал учёта действий главного администратора — с вашими реквизитами, в PDF и DOCX
- Инструкция администратора безопасности информации — в том же комплекте, без доплаты
- Политика защиты информации (для государственной информационной системы) — в том же комплекте, без доплаты
- Регламент защиты информации (порядок проведения мероприятий) — в том же комплекте, без доплаты
- Матрица доступа (правила разграничения доступа к информационным ресурсам) — в том же комплекте, без доплаты
- Журнал заявок на доступ к информационной системе — в том же комплекте, без доплаты
- Приказ об утверждении документов защиты информации в государственной информационной системе — в том же комплекте, без доплаты
- Порядок контроля уровня защищённости информации — в том же комплекте, без доплаты
- Отчёт о контроле уровня защищённости информации — в том же комплекте, без доплаты
- Журнал учёта съёмных машинных носителей информации — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 10 документов — 4 500 ₽Документ по данным объекта. Оплата разовая, подписка не нужна: картой или по счёту.
Пока файл не выгружен, деньги возвращаются полностью.
Документы того же комплекта
Все образцы раздела: Государственные ИС (приказ № 117).
Нормативная основа: Приказ ФСТЭК России №117 (защита информации в ГИС). Подробный разбор — в статье «Класс защищённости ГИС определён: что оформлять дальше».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.