КиберосноваSGRC
Модуль документов

Документы информационной безопасности: создание и управление

Генерация и управление документами ИБ в единой системе. Шаблоны под все требования регуляторов: ФСТЭК, ФСБ, Роскомнадзор.

Какие документы по ИБ необходимы организации

Перечень обязательных документов зависит от типа организации и регулятора. Для операторов ПДн (152-ФЗ) — 15–20 документов, для субъектов КИИ (187-ФЗ) — ещё 10–15 дополнительных.

ДокументРегуляторОснованиеСтатус
Политика информационной безопасностиФСТЭК / ФСБПриказы №17, 21, 239Обязательный
Положение об обработке персональных данныхРоскомнадзор152-ФЗ, ст. 18.1Обязательный
Модель угроз и нарушителяФСТЭКМетодика ФСТЭК 2021Обязательный
Приказ о назначении ответственного за ИБФСТЭКПриказы №17, 21Обязательный
Регламент управления доступомФСТЭКПриказ №21, мера УПДОбязательный
Регламент управления инцидентами ИБФСТЭК / ФСБПриказ №239, ГосСОПКАОбязательный
Техническое задание на систему защитыФСТЭКПриказы №17, 21Обязательный
Акт классификации ИСПДнФСТЭКПриказ №21Обязательный
Перечень ПДн и целей обработкиРоскомнадзор152-ФЗ, ст. 5Обязательный
Журнал учёта СКЗИФСБИнструкция ФАПСИ №152Обязательный
Регламент резервного копированияФСТЭКПриказ №21, мера ОДТРекомендуемый
Регламент антивирусной защитыФСТЭКПриказ №21, мера АВЗРекомендуемый
План обеспечения непрерывностиГОСТ 57580ГОСТ 57580.1Рекомендуемый
Матрица ролей и прав доступаФСТЭКПриказ №21, мера УПДРекомендуемый
Отчёт об оценке рисков ИБISO 27001ISO 27005, ГОСТ 57580Рекомендуемый

КиберОснова содержит шаблоны для каждого документа из таблицы. Подробнее о политике ИБ →

Возможности модуля документов ИБ

Генерация по шаблонам и единое хранилище документов ИБ

Генератор документов по шаблонам

Выбираете тип документа, заполняете параметры организации — КиберОснова генерирует готовый документ за минуты. Политика ИБ, модель угроз, регламенты, приказы.

Хранилище документации

Единый реестр всех документов ИБ организации. Поиск, фильтрация, теги, контроль доступа — кто видит какие документы.

Документы ИБ для ФСТЭК — требования регулятора

ФСТЭК России определяет требования к документации ИБ в нескольких ключевых приказах:

  • Приказ ФСТЭК №21 — для операторов ПДн — политика ИБ, модель угроз, техническое задание, регламенты по подсистемам защиты
  • Приказ ФСТЭК №17 — для ГИС — расширенный набор: аттестационные документы, отчёты о периодическом контроле
  • Приказ ФСТЭК №239 — для объектов КИИ — дополнительно: акты категорирования, план реагирования на инциденты

КиберОснова покрывает все перечисленные наборы требований: шаблоны документов, автозаполнение данных организации, единое хранилище с контролем доступа.

Преимущества автоматизации документов ИБ

КритерийWord + файлообменникКиберОснова
Создание документаВручную с нуля (часы)Генерация по шаблону (минуты)
Поиск документовПапки на сервереЕдиный реестр с фильтрами
Контроль доступаПрава на папкуДоступ по ролям к каждому документу
FAQ

Часто задаваемые вопросы

Не нашли ответ? Напишите нам

90+ готовых шаблонов документов по 152-ФЗ

На портале 152fz.cyberosnova.ru доступен конструктор документов: политика обработки ПДн, согласия, приказы, журналы, инструкции. Заполните данные организации — получите готовый документ за 15 минут.

Запросите демо модуля документов ИБ

Генерация документов по шаблонам, единое хранилище с контролем доступа.