УТВЕРЖДАЮ
Генеральный директор ООО «_»
_____________ / ФИО /
«» ________ 2026 г.
АКТ
оценки вреда, который может быть причинён субъектам персональных данных
в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ
Комиссия в составе:
Председатель комиссии: _______________ (должность, ФИО)
Члены комиссии:
— _______________ (должность, ФИО)
— _______________ (должность, ФИО)
провела оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения безопасности ПДн, в соответствии с п. 5 ч. 1 ст. 18.1 152-ФЗ и п. 7 ПП РФ от 01.11.2012 № 1119.
1. Информационная система:
Наименование ИСПДн: _______________
2. Категории субъектов и обрабатываемые ПДн:
— Сотрудники: ФИО, паспортные данные, СНИЛС, ИНН, адрес, телефон;
— Клиенты: ФИО, телефон, e-mail, адрес доставки.
3. Оценка возможного вреда:
| Категория субъектов | Вид вреда | Степень тяжести |
|---|
| Сотрудники | Материальный (мошенничество с паспортными данными) | Средняя |
| Сотрудники | Моральный (разглашение персональной информации) | Средняя |
| Клиенты | Материальный (нежелательные контакты, спам) | Незначительная |
| Клиенты | Моральный (нарушение конфиденциальности) | Незначительная |
4. Заключение:
По результатам оценки, потенциальный вред субъектам ПДн оценивается как средний. Рекомендуется установить 3-й тип актуальных угроз.
Председатель комиссии: _________ / ФИО /
Члены комиссии: _________ / ФИО /
_________ / ФИО /