Кибероснова152-ФЗ
187-ФЗ / КИИ
152-ФЗ20265 мин

Акт категорирования объекта КИИ: образец, порядок заполнения

Акт категорирования объекта критической информационной инфраструктуры по ПП РФ №127: пошаговый порядок, критерии значимости, образец 2026 года и чек-лист для направления результатов во ФСТЭК.

* Образец носит информационный характер. Рекомендуем адаптировать под вашу организацию.

Что такое акт категорирования КИИ

Акт категорирования объекта КИИ — это документ, фиксирующий результаты присвоения (или неприсвоения) категории значимости объекту критической информационной инфраструктуры. Составляется комиссией по категорированию и направляется во ФСТЭК России в течение 10 рабочих дней после подписания.

Обязанность категорировать объекты КИИ установлена Федеральным законом от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Порядок категорирования определён Постановлением Правительства РФ от 08.02.2018 № 127.

Зачем нужен акт

  • Фиксирует категорию значимости — от неё зависят меры защиты по приказам ФСТЭК № 235 и № 239;
  • Является обязательным — без акта невозможно включение объекта в реестр значимых объектов КИИ;
  • Подтверждает выполнение 187-ФЗ — при проверках ФСТЭК это первый запрашиваемый документ;
  • Основа для проектирования системы безопасности — категория определяет состав мер защиты.

Последствия отсутствия

Непредоставление сведений о категорировании во ФСТЭК влечёт административную ответственность по ст. 19.7.15 КоАП РФ — штраф до 500 000 рублей для юридических лиц. С 2025 года контроль за выполнением 187-ФЗ существенно усилен.

Порядок категорирования объектов КИИ

Процедура категорирования включает следующие этапы в соответствии с ПП РФ № 127:

Этап 1. Создание комиссии по категорированию

Руководитель организации (субъекта КИИ) издаёт приказ о создании комиссии. В состав включаются: руководитель или заместитель, ответственный за ИБ, специалисты по ИТ, представители подразделений-владельцев процессов. При необходимости — представители ФСТЭК.

Этап 2. Формирование перечня объектов КИИ

Комиссия определяет все информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления, функционирующие в сферах, указанных в ст. 2 187-ФЗ. Перечень утверждается руководителем и направляется во ФСТЭК в течение 5 рабочих дней.

Этап 3. Оценка по критериям значимости

Для каждого объекта КИИ комиссия оценивает масштаб возможных последствий компьютерной атаки по 5 группам критериев (социальный, политический, экономический, экологический, значимость для обороны).

Этап 4. Присвоение категории значимости

На основании оценки присваивается одна из трёх категорий (1 — максимальная, 3 — минимальная) либо устанавливается отсутствие необходимости присвоения категории.

Этап 5. Оформление акта и направление во ФСТЭК

Результаты оформляются актом категорирования. Сведения направляются во ФСТЭК по форме, утверждённой приказом ФСТЭК от 22.12.2017 № 236, в течение 10 рабочих дней. ФСТЭК проверяет в 30-дневный срок.

Критерии значимости объектов КИИ

Группа критериевЧто оцениваетсяПримеры показателей
1Социальная значимостьПричинение вреда жизни и здоровью людей, нарушение функционирования объектов жизнеобеспеченияКоличество пострадавших, территория нарушения жизнеобеспечения, время недоступности сервиса
2Политическая значимостьНарушение функционирования органов государственной власти, прекращение или нарушение государственных услугКоличество недоступных госуслуг, длительность нарушения управления
3Экономическая значимостьПрямой и косвенный ущерб бюджету РФ и субъекту КИИСумма ущерба как доля от выручки, нарушение хозяйственной деятельности
4Экологическая значимостьВредное воздействие на окружающую средуТерритория загрязнения, объём вредных выбросов
5Значимость для обороныНарушение обеспечения обороноспособности и безопасности государстваСнижение показателей гособоронзаказа, нарушение работы ОПК

Три категории значимости объектов КИИ

КатегорияОписаниеТребования к защитеПример объекта
1 категория (максимальная)Масштабные последствия: угроза жизни, значительный экономический ущерб (более 0,1% ВВП), нарушение обороноспособностиПолный набор мер по Приказу ФСТЭК № 239, аттестация, постоянный мониторингАСУ ТП ядерного объекта, ИС крупного госбанка
2 категорияСущественные последствия: вред здоровью, ощутимый экономический ущерб, нарушение региональных госуслугРасширенный набор мер по Приказу ФСТЭК № 239, подключение к ГосСОПКАМедицинская ИС региональной больницы, ИС водоснабжения
3 категория (минимальная)Ограниченные последствия: умеренный ущерб субъекту, локальное нарушение услугБазовый набор мер по Приказу ФСТЭК № 239, уведомление об инцидентахИС среднего промышленного предприятия, телеком-оператор
Без категорииПоследствия не достигают пороговых значений ни по одному критериюОбщие требования по 187-ФЗ (уведомление об инцидентах), без обязательных мер по Приказу № 239ИС малого предприятия в сфере связи

Образец акта категорирования объекта КИИ

АКТ категорирования объекта критической информационной инфраструктуры

г. __________ «__» _________ 2026 г.

Комиссия по категорированию, созданная приказом _____ от _____ № ___, в составе: Председатель: _________________ (ФИО, должность) Члены комиссии: _________________ (ФИО, должность)

провела категорирование объекта КИИ: Наименование объекта: _______________________________________ Сфера функционирования (ст. 2 187-ФЗ): ______________________ Тип объекта: ИС / ИТКС / АСУ

  1. Объект обеспечивает следующие процессы: _________________
  2. Оценка по критериям значимости (ПП РФ №127, п. 10): — Социальный критерий: _____ (показатель / категория) — Политический критерий: _____ (показатель / категория) — Экономический критерий: _____ (показатель / категория) — Экологический критерий: _____ (показатель / категория) — Критерий обороноспособности: _____ (показатель / категория)
  3. Максимальная категория по результатам оценки: _____________

РЕШЕНИЕ КОМИССИИ: Присвоить объекту КИИ «_____________» категорию значимости: ___ (или: установить отсутствие необходимости присвоения категории)

Председатель комиссии: _____________ / _____________ Члены комиссии: _____________ / _____________

Скачать образец

Актуальный бланк 2026 года в формате DOCX

Чек-лист: документы для категорирования КИИ

  • Приказ о создании комиссии по категорированию
  • Перечень объектов КИИ, подлежащих категорированию
  • Сведения об объекте КИИ (наименование, тип, сфера деятельности)
  • Описание процессов, обеспечиваемых объектом КИИ
  • Оценка масштаба последствий по каждому критерию значимости
  • Обоснование присвоенной категории (или её отсутствия)
  • Акт категорирования, подписанный членами комиссии
  • Сведения по форме Приказа ФСТЭК № 236 для направления в реестр
  • Копия приказа о назначении ответственного за обеспечение безопасности ЗОКИИ
  • Контактные данные субъекта КИИ и ответственного лица

Ответственность за нарушение порядка категорирования

Штраф за непредоставление или несвоевременное предоставление сведений о категорировании во ФСТЭК — **до 500 000 руб.** для юридических лиц (ст. 19.7.15 КоАП РФ). За нарушение порядка категорирования — штраф до 100 000 руб. С 2024 года введена уголовная ответственность по ст. 274.1 УК РФ за нарушение правил эксплуатации значимых объектов КИИ — до 6 лет лишения свободы.

Сформируйте акт категорирования КИИ онлайн

Конструктор Кибероснова поможет подготовить акт категорирования с правильной структурой, критериями значимости и формулировками по ПП РФ №127.

Открыть конструктор

Часто задаваемые вопросы

Категорирование обязаны провести все субъекты КИИ — организации, функционирующие в 14 сферах, перечисленных в ст. 2 187-ФЗ: здравоохранение, наука, транспорт, связь, энергетика, банковская и финансовая сфера, ТЭК, атомная энергия, ОПК, ракетно-космическая отрасль, горнодобывающая промышленность, металлургия, химическая промышленность, а также организации, обеспечивающие взаимодействие указанных систем. Срок — в течение 1 года с момента утверждения перечня объектов КИИ.

Нужна помощь с этим документом?

«Акт категорирования объекта КИИ: образец, порядок заполнения» — сложный документ, который требует экспертизы. Обратитесь к специалистам Кибероснова — мы подготовим его под вашу организацию.

* Укажите телефон или email — хотя бы одно обязательно

Нажимая кнопку, вы даёте согласие на обработку персональных данных

Нужен полный пакет документов по 152-ФЗ?

Подготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.

Собрать самостоятельно

Связанные материалы