КО
Модуль документов

Документы информационной безопасности: создание и управление

Генерация, версионирование и согласование документов ИБ в единой системе. Шаблоны под все требования регуляторов: ФСТЭК, ФСБ, Роскомнадзор.

Какие документы по ИБ необходимы организации

Перечень обязательных документов зависит от типа организации и регулятора. Для операторов ПДн (152-ФЗ) — 15–20 документов, для субъектов КИИ (187-ФЗ) — ещё 10–15 дополнительных.

ДокументРегуляторОснованиеСтатус
Политика информационной безопасностиФСТЭК / ФСБПриказы №17, 21, 239Обязательный
Положение об обработке персональных данныхРоскомнадзор152-ФЗ, ст. 18.1Обязательный
Модель угроз и нарушителяФСТЭКМетодика ФСТЭК 2021Обязательный
Приказ о назначении ответственного за ИБФСТЭКПриказы №17, 21Обязательный
Регламент управления доступомФСТЭКПриказ №21, мера УПДОбязательный
Регламент управления инцидентами ИБФСТЭК / ФСБПриказ №239, ГосСОПКАОбязательный
Техническое задание на систему защитыФСТЭКПриказы №17, 21Обязательный
Акт классификации ИСПДнФСТЭКПриказ №21Обязательный
Перечень ПДн и целей обработкиРоскомнадзор152-ФЗ, ст. 5Обязательный
Журнал учёта СКЗИФСБИнструкция ФАПСИ №152Обязательный
Регламент резервного копированияФСТЭКПриказ №21, мера ОДТРекомендуемый
Регламент антивирусной защитыФСТЭКПриказ №21, мера АВЗРекомендуемый
План обеспечения непрерывностиГОСТ 57580ГОСТ 57580.1Рекомендуемый
Матрица ролей и прав доступаФСТЭКПриказ №21, мера УПДРекомендуемый
Отчёт об оценке рисков ИБISO 27001ISO 27005, ГОСТ 57580Рекомендуемый

КиберОснова содержит шаблоны для каждого документа из таблицы. Подробнее о политике ИБ →

Возможности модуля документов ИБ

От генерации до электронного согласования — полный цикл работы с документами

Генератор документов по шаблонам

Выбираете тип документа, заполняете параметры организации — КиберОснова генерирует готовый документ за минуты. Политика ИБ, модель угроз, регламенты, приказы.

Версионирование и актуализация

Каждое изменение — новая версия с diff-сравнением. Напоминания о пересмотре. Привязка к изменениям в НПА: обновился приказ → уведомление об актуализации.

Электронное согласование

Маршруты согласования: ИБ-специалист → руководитель ИБ → юрист → генеральный. Статусы: черновик → на согласовании → утверждён → устарел.

Хранилище документации

Единый реестр всех документов ИБ организации. Поиск, фильтрация, теги, контроль доступа — кто видит какие документы.

Документы ИБ для ФСТЭК — требования регулятора

ФСТЭК России определяет требования к документации ИБ в нескольких ключевых приказах:

  • Приказ ФСТЭК №21для операторов ПДн — политика ИБ, модель угроз, техническое задание, регламенты по подсистемам защиты
  • Приказ ФСТЭК №17для ГИС — расширенный набор: аттестационные документы, отчёты о периодическом контроле
  • Приказ ФСТЭК №239для объектов КИИ — дополнительно: акты категорирования, план реагирования на инциденты

КиберОснова покрывает все перечисленные наборы требований: шаблоны документов, автозаполнение данных организации, версионирование и маршруты согласования.

Преимущества автоматизации документов ИБ

КритерийWord + файлообменникКиберОснова
Создание документаВручную с нуля (часы)Генерация по шаблону (минуты)
ВерсионированиеПолитика_v3_FINAL(2).docxАвтоматическое с diff-сравнением
СогласованиеПереписка в почтеМаршруты с уведомлениями
Поиск документовПапки на сервереЕдиный реестр с фильтрами
АктуализацияВспомнить через годАвтоматические напоминания
Контроль доступаПрава на папкуДоступ по ролям к каждому документу

Часто задаваемые вопросы

Запросите демо модуля документов ИБ

Генерация документов по шаблонам, версионирование, электронное согласование.