Цены
Купить можно двумя способами: подписку на сервис или один документ без регистрации. Это разные покупки, и ниже они разведены.
от 500 ₽
Разовая покупка без регистрации. Отвечаете на вопросы формы — получаете документ под свою организацию, приказ о вводе его в действие и пояснительную записку. Платите один раз за этот комплект.
Выбрать документ10 000 ₽ в год
Подписка на сервис. Профиль обработки, готовность к проверке, план работ со сроками — и выгрузка любых документов организации: сколько нужно, без доплаты за каждый. Документы обновляются вслед за изменениями закона.
Начать бесплатноЦены ниже — про разовую покупку. Внутри подписки документы не тарифицируются: выгружайте любые и сколько угодно раз.
Услуги приобретают организации, индивидуальные предприниматели и граждане: организации при оплате указывают наименование и ИНН, гражданину достаточно имени и почты.
Гражданин платит картой, и чек приходит на указанную почту; организация может оплатить картой или по счёту. Нужен особый порядок оплаты — напишите на manager@gramotaib.ru.
Подписка на сервис
Оценка соответствия, рекомендации «что исправить» и просмотр документов на экране доступны бесплатно и без срока. Платные уровни открывают выгрузку готовых документов и особые режимы (КИИ, государственные системы, разработка безопасного ПО, реестры).
Ознакомительный
Бесплатно
Полная оценка соответствия и просмотр документов на экране.
Стандарт
10 000 ₽ в год
или 6 000 ₽ за 6 месяцев
≈ 833 ₽/мес. при оплате за год
Работа по персональным данным целиком: выгрузка готовых документов (.docx/PDF) — любых и без ограничения числа. Особые режимы (КИИ, государственные системы, коммерческая тайна, разработка безопасного ПО) — в «Полном».
Полный
20 000 ₽ в год
или 12 000 ₽ за 6 месяцев
Всё из «Стандарта» и сверх того — объекты КИИ (187-ФЗ), государственные системы и подключение к ним, разработка безопасного ПО по ГОСТ Р 56939-2024, режим коммерческой тайны (98-ФЗ) и реестры программ и средств защиты.
Что даёт подписка сверх самих файлов
- Документы не устаревают. Меняется закон — сервис говорит, что переиздать, и собирает новую редакцию.
- Сроки под присмотром. План работ и напоминания: пересмотр категории, оценка защищённости, переобучение работников.
- Комплекты папками. Документы выдаются так, как их подшивают: с описью и памяткой, что подписать и кого ознакомить.
- Видно, что не сделано. Готовность к проверке в процентах и перечень «что исправить» по каждому разделу.
| Возможность | Ознакомительный | Стандарт | Полный |
|---|---|---|---|
| Профиль обработки, требования, «Готовность к проверке», «План работ» | ✓ | ✓ | ✓ |
| Пояснительная записка к каждому документу: зачем, чем предусмотрен, как ввести в действие | ✓ | ✓ | ✓ |
| Калькуляторы, База знаний, библиотека НПА | ✓ | ✓ | ✓ |
| Документов открыто на уровне | 13 | 105 | 244 |
| Просмотр документов на экране | ✓ | ✓ | ✓ |
| Выгрузка готовых документов (.docx / PDF) | — | ✓ | ✓ |
| Папки комплектов с описью и памяткой | — | ✓ | ✓ |
| Объекты КИИ и их защита (187-ФЗ) | — | — | ✓ |
| Государственные системы (приказ ФСТЭК России от 11.04.2025 № 117) | — | — | ✓ |
| Подключение к сторонним государственным системам (ЕГИСЗ, ГИС ЖКХ, системы образования): мастер по шагам, инструкция и памятка пользователя | — | — | ✓ |
| Разработка безопасного ПО (ГОСТ Р 56939-2024): самооценка 25 процессов, руководство, регламенты и формы на все 98 артефактов стандарта | — | — | ✓ |
| Режим коммерческой тайны (Федеральный закон от 29.07.2004 № 98-ФЗ) | — | — | ✓ |
| Реестры программ и средств защиты | — | — | ✓ |
| Число организаций на аккаунт | 1 | 2 | 2 |
На ознакомительном уровне документы открыты для просмотра на экране: видно, что именно соберётся по вашим данным, но файл не выгружается.
Один документ без регистрации
Если нужен не сервис, а конкретная бумага: заполняете короткую форму на странице образца и получаете документ под свою организацию. Регистрация не нужна, оплата разовая — картой или по счёту.
Продаётся не файл, а комплект
Локальный акт сам по себе не действует: его вводит в действие приказ, а работника знакомят с ним под подпись. Поэтому в комплект входят сам документ, приказ о его утверждении и сопутствующие акты — и пояснительная записка: зачем документ нужен, каким нормативным актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие. Состав комплекта и начало документа с вашими реквизитами видны до оплаты.
Цена зависит от того, откуда берётся содержание документа
Готовый бланк
от 500 ₽ до 2 000 ₽
Разлинованная форма с реквизитами вашей организации: журналы учёта, памятки работнику, формы для субъекта. Сведений документ почти не забирает — их вписывают при ведении.
- Журнал учёта 1 000 ₽
- Журнал учёта с инструкцией 2 000 ₽
-
Памятка, форма, другой бланк
цена зависит от размера комплекта от 500 ₽ до 900 ₽
в каталоге 27 документов
Документ по вашим ответам
от 700 ₽ до 4 500 ₽
Собирается по тому, что вы рассказали об обработке: политика, положения, приказы, поручение, инструкции работникам. Приказ, вводящий в действие несколько актов, продаётся вместе с ними.
-
Один документ
цена зависит от размера комплекта от 700 ₽ до 2 000 ₽ -
Приказ вместе с актами, которые он утверждает
цена зависит от размера комплекта от 4 000 ₽ до 4 500 ₽
в каталоге 149 документов
Документ объекта и расчёт
от 2 000 ₽ до 4 500 ₽
Собирается по данным конкретной системы или объекта: класс или категория и меры под них — документы КИИ и государственных систем. Отдельно считаются модель угроз и отчёты об оценке: за них платят за сам расчёт.
-
Документ по данным объекта
цена зависит от размера комплекта от 2 000 ₽ до 4 500 ₽ -
Модель угроз, отчёт об оценке
цена зависит от размера комплекта от 3 000 ₽ до 4 000 ₽
в каталоге 67 документов
Документ, купленный в личном кабинете, открыт там пока у вас есть личный кабинет, но не дольше 5 лет со дня оплаты: смотреть, печатать и скачивать можно сколько угодно раз. Скачанный файл лежит у вас, а не в сервисе, и сроками доступа к кабинету не ограничен. Кабинет, в который не входят больше года, мы вправе удалить — предупредим письмом не позднее чем за 30 дней.
Первый документ в кабинете — 600 ₽
На ознакомительном уровне можно купить любой документ поштучно, не покупая подписку: сервис собирает его по сведениям, которые вы уже внесли в профиль. Первая такая покупка стоит 600 ₽ — независимо от того, какой документ вы выбрали и сколько он стоит по прайсу. Дальше цена обычная. Покупается один документ: приказ о введении в действие и порядок ведения — отдельные документы со своей ценой.
Что дешевле
Нужна одна-две бумаги — дешевле купить их поштучно. Нужен комплект — дешевле подписка: комплект по приказу ФСТЭК России от 18.02.2013 № 21 — это 34 документа, поштучно 48 200 ₽.
Оплата, документы и возврат
Как оплатить
Банковской картой на сайте — через платёжный сервис: данные карты вводятся на его стороне и нам не передаются. Либо по счёту: реквизиты плательщика вводятся в форме, счёт открывается для печати сразу. В обоих случаях понадобятся наименование и ИНН — на них выставляются счёт и акт.
Что вы получите
Доступ открывается сразу после подтверждения оплаты — по той же ссылке, что пришла письмом. Кассовый чек направляется на указанную почту; счёт, универсальный передаточный документ и акт лежат в кабинете рядом с документами.
Возврат
До первой выгрузки файла — полностью. При отказе от подписки — за вычетом фактически оказанного. Заявление рассматриваем за 10 дней, деньги возвращаются тем же способом, которым оплачены. Подробнее — в оферте.
Начните с бесплатного уровня
Опишите обработку, посмотрите готовность к проверке и сами документы на экране. Оплатить выгрузку можно потом — в кабинете, картой или по счёту, доступ открывается сразу.
Какой документ к какой цене относится
Перечень строится из каталога сервиса, поэтому не отстаёт от него. Названия со ссылкой ведут на разбор: что должно быть в документе и чем он предусмотрен. Цены в перечне — разовая покупка; в подписке эти документы входят в тариф.
Готовый бланк — от 500 ₽ до 2 000 ₽ · 27 документов
- Журнал заявок на доступ к информационной системе
- Журнал ознакомления работников с документами по обработке ПДн
- Журнал поэкземплярного учёта СКЗИ (приложение 2 к приказу ФАПСИ №152)
- Журнал регистрации инцидентов безопасности ПДн
- Журнал учёта действий главного администратора
- Журнал учёта доступа в защищаемые помещения
- Журнал учёта инцидентов при функционировании электронных сервисов
- Журнал учёта компьютерных инцидентов
- Журнал учёта лиц, допущенных к коммерческой тайне
- Журнал учёта материальных носителей ПДн
- Журнал учёта машинных носителей ПДн
- Журнал учёта мероприятий по повышению осведомлённости
- Журнал учёта обращений субъектов ПДн
- Журнал учёта обучения работников разработке безопасного программного обеспечения
- Журнал учёта передачи персональных данных третьим лицам
- Журнал учёта предоставления и прекращения доступа к ПДн
- Журнал учёта сертификатов и носителей электронной подписи
- Журнал учёта согласий субъектов на обработку ПДн
- Журнал учёта сообщений об уязвимостях программного обеспечения
- Журнал учёта съёмных машинных носителей информации
- Образец типовой формы документа с обязательными сведениями (ПП-687)
- Обязательство работника прекратить обработку ПДн при увольнении
- Памятка работнику по защите персональных данных
- Приказ об утверждении форм журналов учёта и назначении ответственных за их ведение
- Разъяснение субъекту юридических последствий отказа предоставить ПДн
- Уведомление работнику при увольнении об обязанности хранить коммерческую и иную охраняемую законом тайну
- Уведомление субъекта об обработке ПДн, полученных не от него
Документ по вашим ответам — от 700 ₽ до 4 500 ₽ · 149 документов
- Акт внутреннего расследования инцидента безопасности ПДн
- Акт контроля (анализа) защищённости персональных данных в ИСПДн
- Акт о результатах внутреннего контроля обработки персональных данных
- Акт об уничтожении материальных носителей ПДн
- Акт определения уровня защищённости персональных данных в ИСПДн
- Акт оценки вреда, который может быть причинён субъектам персональных данных
- Акт оценки эффективности мер защиты ПДн до ввода ИСПДн в эксплуатацию
- Акт приёмки версии программного обеспечения
- Акт уничтожения СКЗИ и ключевых документов
- Документ выбора, адаптации и уточнения мер защиты ИСПДн (приказ №21)
- Должностная инструкция ответственного пользователя СКЗИ (органа криптографической защиты)
- Инструкция администратора безопасности ИСПДн
- Инструкция по антивирусной защите
- Инструкция по защите машинных носителей персональных данных (ЗНИ)
- Инструкция по защите технических средств ИСПДн (ЗТС)
- Инструкция по идентификации и аутентификации пользователей ИСПДн (ИАФ)
- Инструкция по контролю (анализу) защищённости персональных данных в ИСПДн (АНЗ)
- Инструкция по обеспечению безопасности при работе в ИСПДн (для пользователей)
- Инструкция по обработке персональных данных без использования средств автоматизации
- Инструкция по обращению со СКЗИ (для пользователей)
- Инструкция по организации парольной защиты
- Инструкция по работе со сведениями, составляющими коммерческую тайну
- Инструкция по реагированию на инциденты информационной безопасности
- Инструкция по регистрации событий безопасности в ИСПДн (РСБ)
- Инструкция по управлению доступом в ИСПДн (УПД)
- Карточка компьютерного инцидента
- Матрица доступа к информационной системе персональных данных
- Модель угроз программного обеспечения и описание поверхности атаки
- Обоснование достаточности и необходимости обработки персональных данных
- Обоснование недопустимости дубликатов УКЭП и необходимости МЧД
- Обоснование того, что уведомление в Роскомнадзор не требуется
- Обязанности ответственного за организацию обработки ПДн
- Обязательство о неразглашении коммерческой тайны (NDA)
- Обязательство о неразглашении служебной информации ограниченного распространения
- Описание архитектуры программного обеспечения
- Ответ субъекту на запрос о сведениях об обработке его персональных данных
- Отчёт о динамическом анализе кода и фаззинг-тестировании
- Отчёт о композиционном анализе программного обеспечения
- Отчёт о нефункциональном тестировании программного обеспечения
- Отчёт о поиске уязвимостей в эксплуатируемом программном обеспечении
- Отчёт о результатах мониторинга информационной безопасности
- Отчёт о статическом анализе исходного кода
- Отчёт о функциональном тестировании программного обеспечения
- Отчёт об анализе текущего состояния процессов разработки безопасного программного обеспечения
- Отчёт об экспертизе исходного кода
- Паспорт сборочной среды программного обеспечения
- Перечень заимствованных компонентов программного обеспечения
- Перечень информационных систем персональных данных
- Перечень лиц, имеющих право доступа в помещения с ИСПДн
- Перечень объектов и источников данных мониторинга информационной безопасности
- Перечень регистрируемых событий безопасности
- Перечень сведений, составляющих коммерческую тайну
- Перечень элементов конфигурации программного обеспечения
- План внутреннего контроля обработки и защиты персональных данных
- План мероприятий по защите персональных данных в ИСПДн
- План развития и реализации процессов разработки безопасного программного обеспечения
- Политика в отношении обработки ПДн
- Положение (должностная инструкция) заместителя руководителя, ответственного за обеспечение ИБ
- Положение о коммерческой тайне
- Положение о порядке обращения со служебной информацией ограниченного распространения
- Положение о структурном подразделении по обеспечению информационной безопасности
- Положение об обработке и защите персональных данных
- Поручение на обработку персональных данных (обработчику)
- Порядок ведения журналов учёта персональных данных
- Порядок ведения матрицы доступа к ИСПДн
- Порядок доступа в помещения, где ведётся обработка ПДн
- Порядок использования электронной подписи и машиночитаемых доверенностей
- Порядок обработки биометрических персональных данных вне информационных систем
- Порядок рассмотрения запросов (обращений) субъектов персональных данных
- Правила и перечень лиц, допущенных к обработке персональных данных в ИСПДн
- Правила осуществления внутреннего контроля соответствия обработки ПДн
- Приказ о вводе информационной системы персональных данных в эксплуатацию
- Приказ о внедрении процессов разработки безопасного программного обеспечения
- Приказ о возложении полномочий по обеспечению информационной безопасности
- Приказ о допуске работников к самостоятельной работе с СКЗИ
- Приказ о назначении администратора безопасности ИСПДн
- Приказ о назначении ответственного за обработку ПДн
- Приказ о назначении ответственного за режим коммерческой тайны
- Приказ о назначении ответственного за учёт и хранение паспорта безопасности
- Приказ о назначении ответственного пользователя СКЗИ / органа криптозащиты
- Приказ о проведении внутреннего контроля обработки персональных данных
- Приказ о размещении баз данных персональных данных на территории Российской Федерации
- Приказ о создании комиссии по определению уровня защищённости ПДн
- Приказ о создании комиссии по оценке вреда субъектам персональных данных
- Приказ о создании комиссии по оценке эффективности принятых мер защиты ПДн
- Приказ о создании комиссии по расследованию инцидентов безопасности персональных данных
- Приказ о создании комиссии по уничтожению СКЗИ и ключевых документов
- Приказ о создании комиссии по уничтожению персональных данных
- Приказ об организации мониторинга информационной безопасности и реагирования на компьютерные инциденты
- Приказ об утверждении Инструкции по обработке ПДн без использования средств автоматизации
- Приказ об утверждении Инструкции по реагированию на инциденты и порядка уведомления об утечках
- Приказ об утверждении Политики и Положения по обработке персональных данных
- Приказ об утверждении Порядка использования электронной подписи и МЧД
- Приказ об утверждении Порядка рассмотрения обращений субъектов, запросов Роскомнадзора и уведомлений об инцидентах
- Приказ об утверждении Правил осуществления внутреннего контроля
- Приказ об утверждении границ контролируемой зоны ИСПДн
- Приказ об утверждении документов защиты информации в государственной информационной системе
- Приказ об утверждении документов по антитеррористической защищённости
- Приказ об утверждении документов по обеспечению безопасности значимых объектов КИИ
- Приказ об утверждении документов по обращению со средствами криптографической защиты
- Приказ об утверждении документов по режиму коммерческой тайны
- Приказ об утверждении локальных актов по обработке и защите персональных данных
- Приказ об утверждении матрицы доступа ИСПДн и порядка её ведения
- Приказ об утверждении перечня лиц, имеющих право доступа в помещения с ИСПДн
- Приказ об утверждении перечня обрабатываемых персональных данных (в ИСПДн и на бумажных носителях)
- Приказ об утверждении регламентов разработки безопасного программного обеспечения
- Приказ об утверждении типовых форм документов, содержащих персональные данные
- Программа обучения работников разработке безопасного программного обеспечения
- Программа функционального тестирования программного обеспечения
- Протокол контроля целостности исходного кода
- Протокол проверки заимствованного кода на внедрение вредоносного программного обеспечения
- Разрешительная система доступа в помещения, где размещаются СКЗИ и хранятся ключевые документы
- Регламент вывода программного обеспечения из эксплуатации
- Регламент динамического анализа кода и фаззинг-тестирования
- Регламент доступа к исходному коду и контроля его целостности
- Регламент использования секретов при разработке программного обеспечения
- Регламент композиционного анализа программного обеспечения
- Регламент мониторинга информационной безопасности
- Регламент нефункционального тестирования программного обеспечения
- Регламент обеспечения безопасности информации при использовании СКЗИ
- Регламент оформления исходного кода и безопасного кодирования
- Регламент приёмки, выпуска и поставки программного обеспечения
- Регламент реагирования на компьютерные инциденты
- Регламент реагирования на уязвимости и поиска уязвимостей программного обеспечения
- Регламент регистрации и анализа событий безопасности
- Регламент сборки программного обеспечения и обеспечения безопасности сборочной среды
- Регламент статического анализа исходного кода
- Регламент технической поддержки и информирования пользователей программного обеспечения
- Регламент управления конфигурацией, недостатками и запросами на изменение программного обеспечения
- Регламент управления требованиями безопасности программного обеспечения
- Регламент экспертизы исходного кода
- Реестр требований безопасности программного обеспечения
- Руководство по разработке безопасного программного обеспечения
- Сведения для уведомления об обработке ПДн (портал Роскомнадзора)
- Сведения о сторонних поставщиках и критичных элементах инфраструктуры разработки
- Служебная записка об обосновании закупки средств защиты информации (государственная информационная система)
- Служебная записка об обосновании закупки средств защиты информации (значимый объект КИИ)
- Служебная записка об обосновании закупки средств защиты информации (персональные данные)
- Согласие на получение рекламных и информационных рассылок
- Согласие субъекта на обработку ПДн
- Список лиц, допущенных к служебной информации ограниченного распространения
- Технологический процесс обработки и защиты персональных данных в ИСПДн
- Требования к закупаемым средствам защиты информации (государственная информационная система)
- Требования к закупаемым средствам защиты информации (значимый объект КИИ)
- Требования к закупаемым средствам защиты информации (персональные данные)
- Уведомление в Роскомнадзор о выявленном инциденте (24 часа)
- Уведомление в Роскомнадзор о результатах внутреннего расследования (72 часа)
- Уведомление о трансграничной передаче персональных данных
- Формуляр версии программного обеспечения
Документ объекта и расчёт — от 2 000 ₽ до 4 500 ₽ · 67 документов
- Акт завершения опытной эксплуатации системы безопасности значимого объекта КИИ
- Акт категорирования объекта КИИ
- Акт о выводе значимого объекта КИИ из эксплуатации
- Акт о выводе информационной системы из эксплуатации
- Акт по результатам анализа уязвимостей значимого объекта КИИ
- Акт предварительных испытаний системы безопасности значимого объекта КИИ
- Акт приёмки значимого объекта КИИ и его подсистемы безопасности в эксплуатацию
- Акт проверки восстановления из резервных копий
- Акт уничтожения информации (очистки машинных носителей) при выводе значимого объекта КИИ
- Внутренние стандарты по защите информации (требования к реализации мер)
- Должностная инструкция ответственного за обеспечение безопасности значимых объектов КИИ
- Заключение о соответствии электронного сервиса требованиям пункта 5 Правил
- Инструкция администратора безопасности информации
- Инструкция пользователя государственной информационной системы
- Матрица доступа (правила разграничения доступа к информационным ресурсам)
- Модель угроз безопасности информации
- Модель угроз безопасности информации значимого объекта КИИ
- Обоснование применения компенсирующих мер
- Отчёт о контроле уровня защищённости информации
- Отчёт об оценке показателя состояния технической защиты информации (КЗИ)
- Отчёт об оценке уровня зрелости деятельности по защите информации
- Памятка пользователя по защите информации
- Паспорт объекта КИИ
- Перечень используемых электронных сервисов
- Перечень лиц, допущенных к значимому объекту КИИ, и правила доступа
- Перечень объектов КИИ, подлежащих категорированию
- Перечень объектов защиты государственной информационной системы
- План мероприятий и мер по защите информации
- План мероприятий по обеспечению безопасности значимого объекта КИИ
- План мероприятий по совершенствованию защиты информации
- План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий
- Политика защиты информации (для государственной информационной системы)
- Положение о подразделении (специалистах) по защите информации
- Положение о системе безопасности значимых объектов критической информационной инфраструктуры
- Порядок использования искусственного интеллекта при работе с информационными системами
- Порядок контроля состояния безопасности значимого объекта КИИ
- Порядок контроля уровня защищённости информации
- Порядок повышения уровня знаний по вопросам защиты информации
- Порядок управления изменениями значимого объекта КИИ и системы его безопасности
- Предложения по ресурсам, необходимым для защиты информации
- Приказ о вводе значимого объекта КИИ в эксплуатацию
- Приказ о вводе информационной системы в эксплуатацию
- Приказ о выводе информационной системы из эксплуатации
- Приказ о назначении лица, ответственного за обеспечение безопасности значимого объекта КИИ
- Приказ о назначении ответственного за защиту информации и определении подразделения
- Приказ о создании комиссии по классификации информационной системы
- Приказ о создании постоянно действующей комиссии по категорированию объектов КИИ
- Приказ о создании приёмочной комиссии значимого объекта КИИ
- Приказ о создании системы безопасности значимого объекта КИИ (силы обеспечения безопасности)
- Приказ об утверждении границ контролируемой зоны и перечня защищаемых помещений
- Приказ об утверждении перечня объектов КИИ, подлежащих категорированию
- Приказ об утверждении регламента взаимодействия и назначении ответственных за использование электронных сервисов
- Программа и методика приёмочных испытаний системы безопасности значимого объекта КИИ
- Протокол заседания комиссии о соотнесении объектов КИИ с перечнем типовых отраслевых объектов
- Протокол заседания комиссии по категорированию объектов КИИ
- Рабочая (эксплуатационная) документация на систему безопасности значимого объекта КИИ
- Регламент взаимодействия по вопросам функционирования электронного сервиса
- Регламент взаимодействия с НКЦКИ (ГосСОПКА) и информирования о компьютерных инцидентах
- Регламент защиты информации (порядок проведения мероприятий)
- Регламент применения организационных и технических мер защиты по категории значимости
- Сведения о результатах категорирования во ФСТЭК (форма приказа ФСТЭК №236)
- Согласие на привлечение соисполнителя к обработке информации ограниченного доступа
- Технический проект системы безопасности значимого объекта КИИ
- Техническое задание на создание системы безопасности значимого объекта КИИ
- Техническое задание на создание системы защиты информации
- Требования к поставщику электронного сервиса для документации о закупке и проекта контракта
- Уведомление о сбое (нарушении) защиты информации, обрабатываемой электронным сервисом
Новые аккаунты по умолчанию — на ознакомительном уровне. Расширить его можно в личном кабинете: картой или по счёту — оба платных тарифа.
Доступ к Сервису предоставляет ООО «ТРАНСРЕЙС», ИНН 5258138475, ОГРН 1175275059497. Условия — в Условиях использования; вопросы о тарифах: info@gramotaib.ru.