Общие положения
Цель документа, нормативные основания (ФЗ-152, ПП 1119, Приказ ФСТЭК № 21), область применения, используемые термины.
Готовый образец положения об обеспечении безопасности ПДн на 2026 год: организационные и технические меры по ПП 1119, связь с моделью угроз и актом УЗ. Скачайте .docx или создайте в конструкторе.
* Образец носит информационный характер. Рекомендуем адаптировать под вашу организацию.
Положение об обеспечении безопасности персональных данных — это внутренний нормативный акт организации, определяющий комплекс организационных и технических мер по защите ПДн при их обработке в информационных системах.
Требование разработать этот документ установлено п. 2 Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Документ:
Операторы часто путают два документа — положение об обработке ПДн и положение об обеспечении безопасности ПДн. Это разные документы с разными задачами:
Положение об обработке ПДн — описывает ПРОЦЕССЫ: какие данные собираем, на каком основании, кому передаём, сколько храним. Основание — ст. 18.1 ФЗ-152. Это юридический документ о правилах обработки.
Положение об обеспечении безопасности ПДн — описывает ЗАЩИТУ: какие технические и организационные меры применяем, чтобы ПДн не утекли, не были изменены или уничтожены. Основание — ст. 19 ФЗ-152 и ПП 1119. Это технический документ о мерах безопасности.
На практике нужны оба документа. Первый отвечает на вопрос «ЧТО мы делаем с данными», второй — «КАК мы их защищаем». Проверяющие органы запрашивают оба при проверке. Проверьте готовность документации с помощью бесплатного аудита.
Типовая структура документа включает следующие разделы:
Цель документа, нормативные основания (ФЗ-152, ПП 1119, Приказ ФСТЭК № 21), область применения, используемые термины.
Действия при утечке ПДн, уведомление РКН, журнал инцидентов.
Периодичность внутренних проверок, порядок актуализации документа.
Конструктор автоматически подберёт организационные и технические меры на основании уровня защищённости вашей ИСПДн и сформирует готовый документ.
Открыть конструкторПоложение об обеспечении безопасности ПДн не создаётся изолированно. Оно опирается на результаты двух ключевых документов:
1. Модель угроз ПДн определяет, какие угрозы актуальны для вашей ИСПДн и к какому типу они относятся. Перечень актуальных угроз становится основой для выбора мер защиты в положении.
2. Акт определения уровня защищённости фиксирует УЗ-1 — УЗ-4. От уровня защищённости зависит набор обязательных мер по Приказу ФСТЭК № 21:
Таким образом, правильная последовательность: модель угроз → акт УЗ → положение об обеспечении безопасности.
| Мера защиты | УЗ-4 | УЗ-3 | УЗ-2 | УЗ-1 |
|---|---|---|---|---|
| Назначение ответственного за безопасность ПДн | Да | Да | Да | Да |
| Ограничение доступа к ПДн (только уполномоченные лица) | Да | Да | Да | Да |
| Контроль выполнения требований + оценка эффективности мер | — | Да | Да | Да |
| Ограничение доступа к содержимому электронного журнала сообщений | — | — | Да | Да |
| Автоматическая регистрация изменений полномочий сотрудника | — | — | — | Да |
| Создание подразделения по защите информации | — | — | — | Да |
Раздел 3. Технические меры обеспечения безопасности ПДн
3.1. В ИСПДн «Кадры» (1С:ЗУП) реализованы следующие технические меры:
3.2. Передача ПДн по сети Интернет осуществляется с использованием TLS 1.2+.
Скачать образец
Актуальный бланк 2026 года в формате DOCX
Конструктор создаст положение об обеспечении безопасности, модель угроз, акт УЗ и все связанные документы на основании единого набора данных о вашей организации.
Создать документыСложная инфраструктура, несколько ИСПДн разных уровней защищённости, СКЗИ или КИИ? Наши специалисты разработают положение с учётом специфики вашей ИТ-инфраструктуры.
Заказать разработкуПодготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.