КиберосноваSGRC

Учёт компьютеров в организации: как вести реестр и автоматизировать

Как организовать учёт компьютеров и оргтехники: реестр оборудования, инвентарные номера, бухучёт и автоматизация через агент инвентаризации.

7 февраля 2026 г.12 мин. чтения
Реестр ИТ-активов — Excel-шаблон
XLSXРеестр ИТ-активов — Excel-шаблон

Норматив: ISO 27001 A.8, ФСТЭК №17/21/239·Бесплатно

Скачать XLSX

Учёт компьютеров в организации — задача на стыке бухгалтерии, ИТ-службы и информационной безопасности. Бухгалтерия обязана вести реестр основных средств по ФСБУ 6/2020 и 402-ФЗ. ИТ-отдел должен знать, какие компьютеры работают в сети, какие нуждаются в замене или апгрейде. Служба ИБ — понимать периметр защиты: на каких рабочих станциях установлены средства защиты, где обновлены антивирусные базы, какие компьютеры имеют доступ к конфиденциальным данным. Без единого реестра каждое подразделение ведёт свой учёт — данные расходятся, и при проверке или инциденте собрать целостную картину невозможно. В этой статье — практическая методика ведения реестра компьютеров: от структуры таблицы до полной автоматизации через агент инвентаризации.

Зачем вести учёт компьютеров: три контура

Потребность в учёте компьютеров диктуют три независимых контура, и каждый подкреплён своими нормативными требованиями.

Бухгалтерский контур. По 402-ФЗ «О бухгалтерском учёте» организация обязана вести инвентарный учёт имущества. Компьютеры стоимостью свыше 100 000 рублей учитываются как основные средства на счёте 01 с начислением амортизации по ФСБУ 6/2020. Оборудование дешевле этого порога — как малоценные активы на счёте 10. Бухгалтерская инвентаризация проводится минимум раз в год перед составлением годовой отчётности.

ИТ-контур. ИТ-служба ведёт учёт для планирования: какие компьютеры требуют замены по износу, где заканчиваются гарантийные сроки, сколько лицензий Windows нужно продлить, где недостаточно оперативной памяти для новых задач. Без ИТ-реестра закупки оборудования превращаются в угадывание.

ИБ-контур. Служба информационной безопасности должна знать периметр защиты. Приказы ФСТЭК №117 и №21 требуют учёта технических средств обработки информации. Для субъектов КИИ 187-ФЗ и Приказ ФСТЭК №239 предписывают вести реестр всех активов значимых объектов. Без учёта компьютеров невозможно определить, на каких рабочих станциях установлены СЗИ, а на каких — нет.

Проблема в том, что каждый контур традиционно ведёт свой учёт. Бухгалтерия — инвентарные карточки в 1С, ИТ — таблицу в Excel, ИБ — документ в Word. Данные расходятся через месяц после создания. Единый реестр решает эту проблему.

Что включает учёт компьютеров

Учёт компьютеров — это не просто список «модель — серийный номер». Полноценный реестр содержит данные по нескольким категориям, и от полноты этих данных зависит, насколько реестр полезен для бухгалтерии, ИТ и ИБ.

Основная единица учёта

Базовый объект — системный блок (десктоп) или ноутбук. Для каждого компьютера фиксируются:

  • Идентификация — инвентарный номер, серийный номер, hostname
  • Модель и производитель — Dell OptiPlex 7020, Lenovo ThinkPad T14s и т.д.
  • Конфигурация — процессор (модель, частота, количество ядер), объём оперативной памяти, тип и объём накопителя (SSD/HDD)
  • Операционная система — наименование, версия, билд, дата последнего обновления
  • Сетевые параметры — IP-адрес, MAC-адрес, принадлежность к VLAN, DNS-имя

Периферия и мониторы

Монитор, клавиатура, мышь, гарнитура, док-станция — привязываются к основной единице учёта. Для мониторов фиксируются модель, серийный номер и диагональ. Принтеры и МФУ учитываются отдельно, так как могут быть сетевыми и обслуживать несколько рабочих мест.

Привязка к пользователю и месту

Каждый компьютер должен иметь:

  • Ответственного пользователя — ФИО, должность, подразделение
  • Физическое расположение — филиал, здание, этаж, кабинет, номер рабочего места
  • Организационную привязку — отдел, проект, бюджетный центр

Без этих данных невозможно ни найти компьютер при инциденте, ни распределить затраты на обслуживание по подразделениям.

Данные для ИБ

Для целей информационной безопасности к карточке компьютера добавляются:

  • Установленные СЗИ — антивирус (название, версия, дата баз), агент DLP, средства шифрования
  • Статус обновлений — дата последнего обновления ОС и ПО
  • Уровень доступа — к каким информационным системам и данным имеет доступ рабочая станция
  • Принадлежность к защищаемому контуру — ИСПДн, КИИ, ГИС

Подробнее о полном перечне ИТ-активов — в руководстве по инвентаризации ИТ-активов.

Реестр компьютеров: структура и образец

Реестр компьютеров — центральный документ учёта. Ниже приведена структура из 15 граф, которая покрывает потребности бухгалтерии, ИТ и ИБ одновременно.

Таблица-образец реестра

№ п/пИнвентарный номерHostnameТипПроизводитель, модельСерийный номерCPURAM, ГБНакопительОСIP-адресMAC-адресОтветственныйКабинет / филиалДата ввода
1ИНВ-00412WS-BUH-01ДесктопDell OptiPlex 7020CN-0X4R7K-74261i5-1350016SSD 512Windows 11 Pro10.0.1.41A4:5E:60:B3:22:01Иванова А.С.Каб. 305, Москва15.01.2025
2ИНВ-00413NB-IT-07НоутбукLenovo ThinkPad T14sPF-3N7X2KRyzen 7 PRO32SSD 1024Ubuntu 22.0410.0.2.178C:16:45:A1:0D:9FПетров Д.В.Каб. 201, Москва03.03.2025
3ИНВ-00414WS-HR-03ДесктопHP ProDesk 400 G9CZC4102NBQi3-121008HDD 500Windows 10 LTSC10.0.1.5200:1A:4B:7C:3E:88Сидорова М.К.Каб. 118, СПб20.06.2024

Этот формат можно реализовать в виде таблицы Excel, базы данных или специализированной программы для инвентаризации.

Отличие от бухгалтерской карточки ОС

Бухгалтерская инвентарная карточка (форма ОС-6) содержит стоимость, группу амортизации, дату принятия к учёту и место хранения. Она не содержит hostname, IP-адрес, установленное ПО и сетевые параметры. Реестр компьютеров — это ИТ-документ, который дополняет бухгалтерский учёт техническими данными. Связь между ними — инвентарный номер. Один и тот же компьютер с номером ИНВ-00412 есть и в карточке ОС-6, и в ИТ-реестре.

Привязка к Active Directory

В организациях с доменной инфраструктурой Windows часть данных реестра можно получить из Active Directory: hostname, ОС, дату последнего входа, принадлежность к организационному подразделению (OU), учётную запись последнего пользователя. Это удобно для первоначального наполнения реестра — импорт из AD даёт базовый список всех доменных компьютеров за несколько минут.

Однако AD не содержит данных о конфигурации оборудования (CPU, RAM, диск), инвентарных номерах, физическом расположении и установленном ПО. Компьютеры вне домена (Linux-станции, личные ноутбуки, автономные АРМ в защищённых сегментах) в AD отсутствуют. AD — полезный источник, но не замена полноценного реестра.

Бухгалтерский vs ИТ-учёт: сравнение

Три подразделения — три разных взгляда на один и тот же компьютер. Понимание этих различий помогает выстроить единый реестр, который закрывает потребности всех.

Сравнительная таблица

ПараметрБухгалтерский учётИТ-учётИБ-учёт
Нормативная основаФСБУ 6/2020, 402-ФЗВнутренние регламентыПриказы ФСТЭК №117, 21, 239
Основной идентификаторИнвентарный номерHostnameHostname + IP
СтоимостьПервоначальная, остаточнаяНе ведётсяНе ведётся
АмортизацияГруппа, срок, методНе ведётсяНе ведётся
Конфигурация (CPU, RAM)Не ведётсяПолнаяВыборочная
ОС и ПОНе ведётсяПолный переченьСЗИ, обновления
IP/MAC-адресНе ведётсяВедётсяВедётся
Физическое расположениеМесто хранения (МОЛ)Кабинет, этаж, розеткаЗащищаемое помещение
ОтветственныйМатериально ответственное лицоПользовательАдминистратор ИБ
Установленные СЗИНе ведётсяОпциональноОбязательно
УязвимостиНе ведётсяНе ведётсяВедётся (БДУ ФСТЭК)
Периодичность обновления1 раз в год (инвентаризация)При измененияхНепрерывно

Как объединить контуры

Оптимальный подход — единая карточка компьютера, содержащая все три контура. Инвентарный номер бухгалтерии связывается с hostname из ИТ-реестра и с записью в системе учёта СЗИ. Такую связку можно реализовать вручную (через общий идентификатор в трёх таблицах) или автоматически — через платформу, которая объединяет данные из бухгалтерской системы, Active Directory и агента инвентаризации.

Подробнее о том, как устроен учёт лицензий ПО и зачем он нужен параллельно с учётом оборудования.

Автоматизация учёта компьютеров

Ручной учёт работает до определённого масштаба. Дальше — только автоматизация. Рассмотрим три подхода и их применимость.

Ручной обход

Сотрудник ИТ-отдела физически обходит рабочие места, записывает конфигурацию, сверяет серийные номера с наклейками. Это единственный способ проверить физическое наличие компьютера (не украден, не перемещён). Но для сбора технических данных — процессор, ОС, установленное ПО — ручной обход неэффективен.

Трудоёмкость: 15-20 минут на одно рабочее место. Для парка в 500 компьютеров — 125-170 рабочих часов, или 2-3 недели одного специалиста.

Учёт в Excel

Таблица Excel — следующий шаг после бумажного журнала. Позволяет сортировать, фильтровать, строить сводные отчёты. Но у Excel фундаментальные ограничения для учёта компьютеров:

  • Нет автоматического обновления — данные устаревают в момент сохранения файла
  • Нет аудита изменений — непонятно, кто и когда изменил запись
  • Нет обнаружения новых устройств — компьютер подключили к сети, а в таблице его нет
  • Конфликты при совместной работе — два сотрудника редактируют файл одновременно, данные теряются
  • Нет связи с ИБ — невозможно автоматически проверить, установлены ли СЗИ

Агент инвентаризации

Агент — программа, которая устанавливается на рабочую станцию и автоматически собирает все данные: оборудование, ОС, установленное ПО, сетевые параметры, периферию. Данные передаются на сервер управления и обновляются при каждом включении компьютера или по расписанию.

Что собирает агент автоматически:

  • Производитель, модель, серийный номер системного блока или ноутбука
  • Процессор, оперативная память, накопители с точными характеристиками
  • Операционная система с версией и билдом
  • Полный перечень установленного ПО с версиями
  • Сетевые параметры: IP, MAC, DNS-имя, шлюз, VLAN
  • Подключённые мониторы и периферия
  • Установленные средства защиты информации

Сравнение подходов

КритерийРучной обходExcelАгент
Время на 500 ПК2-3 недели1-2 дня (ввод)2 часа (развёртывание)
Актуальность данныхНа дату обходаНа дату вводаВ реальном времени
Полнота данныхЗависит от сотрудникаЗависит от вводаПолная, автоматическая
Обнаружение новых ПКНетНетДа
Учёт установленного ПОДолго, неточноВручнуюПолный перечень с версиями
Связь с ИБНетНетДа (СЗИ, обновления)
СтоимостьТрудозатратыБесплатноЛицензия на платформу

Для организаций с парком более 100 компьютеров агентный подход окупается за первую же инвентаризацию: сотрудник ИТ-отдела, который две недели ходил по кабинетам, вместо этого тратит два часа на развёртывание агентов через GPO или SCCM.

Пример: парк 500 компьютеров в трёх филиалах

Организация с головным офисом в Москве (300 ПК) и филиалами в Санкт-Петербурге (120 ПК) и Казани (80 ПК). До автоматизации:

  • ИТ-отдел проводил инвентаризацию раз в год силами двух инженеров — на полный обход уходило 3 недели
  • В филиалах инвентаризацию проводили местные сисадмины по устной просьбе — данные приходили в разных форматах
  • К моменту сведения данных по трём филиалам в единую таблицу 5-8% записей уже устарели: компьютеры переместили, заменили комплектующие, приняли новых сотрудников

После развёртывания агента инвентаризации:

  • Первичный сбор данных по всем 500 компьютерам — 4 часа (установка агента через GPO + ожидание первого отчёта)
  • Данные обновляются автоматически при каждом включении компьютера
  • Новый компьютер, подключённый к сети, появляется в реестре в течение 15 минут
  • ИТ-инженеры освобождены от рутинного обхода и занимаются задачами, требующими квалификации

Обзор и сравнение конкретных решений — в статье программы для инвентаризации.

Типичные ошибки при учёте компьютеров

Даже организации с выстроенным процессом учёта допускают ошибки, которые обесценивают реестр. Разберём самые распространённые.

Ошибка 1. «Теневой парк» — личные ноутбуки в сети

Сотрудники приносят личные ноутбуки и подключают к корпоративному Wi-Fi или проводной сети. Эти устройства не проходят инвентаризацию, на них не установлены корпоративные СЗИ, ОС может быть не обновлена. Итог — «слепое пятно» в периметре защиты.

Как бороться: сканирование IP-диапазонов на наличие неизвестных устройств. Агент инвентаризации обнаруживает все подключённые к сети компьютеры, включая незарегистрированные. Дополнительно настраивается 802.1X-аутентификация на коммутаторах — порт не активируется, пока устройство не прошло проверку подлинности в домене.

Ошибка 2. Устаревшие записи

Компьютер списали, заменили или переместили в другой кабинет — а в реестре он числится на старом месте за уволенным сотрудником. При ежегодной инвентаризации расхождения между реестром и фактическим состоянием достигают 10-15% парка.

Как бороться: автоматическое обновление данных через агент. Если компьютер не выходил на связь 30+ дней — система формирует уведомление для проверки.

Ошибка 3. Реестр без привязки к ИБ

Компьютер есть в реестре, известна модель и расположение, но неизвестно: какой антивирус установлен, обновлена ли ОС, имеет ли пользователь доступ к ИСПДн. Для ИТ-инвентаризации этого достаточно, для информационной безопасности — нет.

Как бороться: расширить карточку компьютера блоком ИБ-атрибутов. Или — использовать SGRC-платформу, которая автоматически связывает ИТ-активы с рисками, уязвимостями и средствами защиты. Подробнее — в статье о мониторинге рабочих станций.

Ошибка 4. Учёт только системных блоков

Мониторы, принтеры, сканеры, коммутаторы доступа, IP-телефоны — всё это тоже компьютерная техника, требующая учёта. Организация учитывает 300 системных блоков и забывает про 300 мониторов, 50 принтеров и 40 коммутаторов.

Как бороться: расширить реестр до полного учёта оборудования, включая сетевую и периферийную технику.

Ошибка 5. Нет ответственного за актуальность реестра

Реестр создали один раз и никто не назначен ответственным за его обновление. Через полгода данные устарели, реестр перестают использовать, учёт возвращается к устным договорённостям.

Как бороться: назначить владельца реестра (обычно — руководитель ИТ-отдела), утвердить регламент обновления, автоматизировать рутинную часть через агент.

Ошибка 6. Нет связи между реестром компьютеров и реестром ПО

Организация ведёт учёт оборудования отдельно от учёта программного обеспечения. В результате невозможно ответить на вопрос: «На каких компьютерах установлена устаревшая версия КриптоПро CSP?» или «Сколько рабочих станций работают на Windows 10, которая скоро перестанет получать обновления безопасности?»

Как бороться: связать реестр компьютеров с реестром ПО и лицензий через hostname как общий ключ. Агент инвентаризации решает эту задачу автоматически — он собирает и данные об оборудовании, и полный перечень установленного ПО в единую карточку.


Если в вашей организации есть хотя бы две из перечисленных проблем — ручной учёт себя исчерпал. Запросите демо платформы КиберОснова и посмотрите, как модуль «Компьютеры в сети» решает каждую из этих задач за минуты.

Заключение: чек-лист для запуска учёта компьютеров

Пять шагов, чтобы перейти от хаоса к системному учёту компьютерного парка.

Шаг 1. Определите объём и границы учёта

Посчитайте все компьютеры: десктопы, ноутбуки, серверы, тонкие клиенты, моноблоки. Не забудьте про филиалы, удалённых сотрудников и подменный фонд. Определите, входит ли в периметр учёта оргтехника (принтеры, МФУ, сканеры), сетевое оборудование (коммутаторы, маршрутизаторы) и мобильные устройства (планшеты, смартфоны). Это даст понимание масштаба задачи и поможет выбрать метод учёта. Типичное соотношение: на 500 компьютеров приходится 200-300 единиц периферии и 30-50 сетевых устройств.

Шаг 2. Утвердите структуру реестра

Определите набор атрибутов для карточки компьютера. Используйте таблицу из 15 граф, приведённую выше, как отправную точку. Согласуйте с бухгалтерией (инвентарные номера), ИТ (технические параметры) и ИБ (средства защиты).

Шаг 3. Назначьте ответственного

Владелец реестра отвечает за актуальность данных, регламент обновления и взаимодействие с бухгалтерией и ИБ. Без ответственного реестр умрёт через полгода.

Шаг 4. Проведите первичную инвентаризацию

Соберите данные по всем компьютерам. Для парка до 50 единиц — вручную с помощью Excel. Для 50-200 — с помощью скриптов (PowerShell, WMI-запросы, сканирование сети по SNMP). Для 200+ — разверните агент инвентаризации. Первичная инвентаризация всегда выявляет сюрпризы: компьютеры, о которых никто не знал; оборудование, числящееся за уволенными сотрудниками; рабочие станции без антивируса или с отключёнными обновлениями.

Шаг 5. Автоматизируйте обновление

Переведите реестр в режим непрерывного обновления: агент собирает данные автоматически, сканирование сети выявляет новые устройства, уведомления сигнализируют об аномалиях (компьютер пропал из сети, сменился серийный номер, удалён антивирус). Настройте регулярные отчёты: еженедельный — по вновь обнаруженным и пропавшим устройствам, ежемесячный — сводка по парку с динамикой изменений, ежеквартальный — для руководства с данными об износе и потребности в закупках.


Платформа КиберОснова закрывает шаги 4 и 5 за одно развёртывание. Модуль «Компьютеры в сети» обнаруживает все устройства, агент собирает полные данные, а связка с модулями ИБ автоматически показывает, где есть пробелы в защите. Запросите демонстрацию и оцените, сколько времени можно сэкономить.

Василий Сеничев

Василий Сеничев

Основатель и CEO КиберОснова

Основатель платформы КиберОснова SGRC. Более 12 лет в информационной безопасности: от технического эксперта до продуктового руководителя. Строил процессы ИБ в крупных государственных и коммерческих организациях до основания КиберОснова.

SGRCавтоматизация ИБуправление ИБКИИпродуктовое управление
FAQ

Часто задаваемые вопросы

Не нашли ответ? Напишите нам

Связанные материалы

Автоматизируйте ИБ с КиберОснова

Запросите демо-доступ — покажем, как платформа решает ваши задачи.