Конструктор документов по 152-ФЗ: соберите пакет ОРД за 15 минут
Документы 152-ФЗ своими руками = 30+ часов и риск пропустить связи
Скачать 30 образцов с разных сайтов — легко. Связать их между собой — уже сложно: приказ о допуске должен ссылаться на перечень сотрудников, политика обработки — на перечень ИСПДн, акт определения УЗ — на модель угроз. Один незаполненный реестр — и по цепочке «рассыпаются» пять документов.
По 420-ФЗ от 30.05.2025 штрафы по ст. 13.11 КоАП выросли в разы: отсутствие политики обработки — до 60 000 ₽, обработка без согласия — до 500 000 ₽, утечка ПДн — от 5 до 15 млн ₽ для юрлиц (оборотный штраф 0,1–3% выручки при повторной утечке, до 500 млн ₽).
Конструктор делает это за 15 минут
- 1Заполнили реестры организации один раз — ИНН, категории ПДн, ИСПДн, ответственные.
- 2Система связала данные по графу зависимостей: политика → перечень ПДн → приказ о допуске.
- 3Скачали ZIP-пакет с согласованными документами — готов к распечатке и подписанию.
Что умеет конструктор документов
Реестры организации, мастер опроса, compliance-матрица и сборка единого ZIP-пакета — в одном интерфейсе.
Полный стек документов ИБ
ОРД по 6 фреймворкам в одном сервисе: 152-ФЗ, ПП-1119, ФСТЭК-21, ФСТЭК-17, ФСТЭК-239, 187-ФЗ (КИИ).
Единый ZIP-пакет ОРД
Титульный лист, оглавление, сквозная нумерация приложений, README «что подписать» — в одном архиве готовом к распечатке.
Проверка compliance-покрытия
Матрица соответствия 152-ФЗ, ФСТЭК-21, ПП-1119 и остальных 6 фреймворков.
Автопересборка при изменении данных
Обновили реестр ИСПДн — пакет собирается заново. Изменился закон — уведомляем.
Multi-org и делегирование
Один аккаунт ведёт несколько организаций. Опросник HR заполняет кадровик, IT — администратор, юр. часть — юрист.
Генерация за 15 минут
Мастер из 10 шагов, автосклонение 6 падежей, подстановка из реестров R1–R26.
Отраслевые пакеты
Готовые наборы для медицины, школы, ТСЖ, e-commerce, ИП. С учётом спецкатегорий и ТК РФ.
Актуальные методики ФСТЭК
Модель угроз по методике ФСТЭК от 05.02.2021 с автоматической подгрузкой угроз из БДУ ФСТЭК.
Чек-лист готовности к РКН
Видите, каких документов не хватает для проверки. Не даём сгенерировать — собираем недостающее.
Уведомление в РКН по ФЗ-266
Актуальная форма 26 полей + сроки инцидентов 24/72 часа.
История версий пакета
Semver-версии, git-like diff между ревизиями. Что изменилось — видно сразу.
SHA-256 и манифест
Машиночитаемый manifest.json и чек-сумма для проверки целостности при аудите.
Как работать с конструктором
5 шагов от пустого аккаунта до готового пакета ОРД.
Заполните реестры организации
Введите ИНН, ОГРН, наименование (автосклонение по 6 падежам), адрес. Укажите категории ПДн, цели обработки, информационные системы, ответственных сотрудников.
Пройдите мастер из 10 шагов
Категории субъектов ПДн → цели обработки → третьи лица → трансграничная передача → сведения о согласиях. Система связывает данные по графу зависимостей.
Проверьте готовность compliance
Система покажет матрицу покрытия по 152-ФЗ, ФСТЭК-21, ПП-1119. Если каких-то данных не хватает — вернёт обратно в реестры.
Соберите пакет ОРД
Один клик — и все документы сгенерированы: политики, приказы, положения, инструкции, акты с версионностью. Каждый документ — в статусе «сформирован», собираются в единый ZIP с титульным листом, оглавлением, manifest.json и SHA-256.
Подписывайте и поддерживайте в актуальности
Изменили реестр или вышла новая редакция 152-ФЗ — платформа уведомит. Git-like diff покажет, что именно обновилось.
Что входит в пакет ОРД
Базовый пакет по 152-ФЗ — 32 документа, 6 групп. Для отраслей (медицина, школа, e-commerce) — дополнительные документы.
Политики и положения (6)
- Политика обработки ПДн
- Политика конфиденциальности для сайта
- Положение об обработке ПДн
- Положение об обеспечении безопасности ПДн
- Политика информационной безопасности
- Положение о коммерческой тайне
Приказы (8)
- Приказ о назначении ответственного за обработку ПДн
- Приказ об ответственном за безопасность ПДн
- Приказ о допуске к обработке ПДн
- Приказ об утверждении перечня ПДн
- Приказ о перечне ИСПДн
- Приказ о помещениях для обработки ПДн
- Приказ об оценке вреда субъектам
- Приказ о внутреннем контроле
Согласия и формы для субъектов (7)
- Согласие на обработку ПДн (универсальное)
- Согласие работника на обработку ПДн
- Согласие на обработку ПДн ребёнка
- Согласие для сайта (HTML-код + образец)
- Согласие на обработку спецкатегорий
- Отзыв согласия
- Обязательство о неразглашении ПДн
Реестры и перечни (6)
- Перечень обрабатываемых ПДн
- Перечень ИСПДн
- Перечень помещений
- Перечень лиц, допущенных к ПДн
- Перечень мер защиты
- Реестр субъектов ПДн
Акты и протоколы (5)
- Акт определения уровня защищённости (УЗ)
- Акт оценки вреда субъектам
- Акт уничтожения ПДн
- Акт классификации ИСПДн
- Паспорт ИСПДн
Модели угроз и ТЗ (3)
- Модель угроз ПДн (методика ФСТЭК 2021 + БДУ)
- Модель нарушителя
- Техническое задание на СЗИ
Регламенты и инструкции (7)
- Регламент уничтожения ПДн
- Регламент реагирования на инциденты
- Регламент трансграничной передачи
- Инструкция пользователя ИСПДн
- Инструкция администратора безопасности
- Инструкция ответственного за обработку
- Порядок реагирования на запросы субъектов
Внешние документы (3)
- Уведомление в РКН (актуальная форма ФЗ-266)
- Поручение на обработку ПДн (для контрагентов)
- Соглашение о конфиденциальности / NDA
Цена: ранний доступ
SaaS в стадии раннего доступа. Цена для первых пользователей зафиксирована на 3 года.
от 20 000 ₽/год
В релиз-версии тариф Business — от 39 000 ₽/год.
- ZIP-пакет ОРД по 6 фреймворкам
- Мастер опроса и автосклонение 6 падежей
- Автопересборка при изменении НПА
- Multi-org и делегирование коллегам
- Чек-лист готовности к проверке РКН
- Приоритетная поддержка в Telegram
- Фиксация тарифа на 3 года
- Все отраслевые пакеты включены
Нужен пакет под ключ без SaaS? Смотрите тариф «Пакет 152-ФЗ под ключ» от 45 000 ₽
6
фреймворков в одной платформе
1 000+
подписчиков раннего доступа
Сколково
резидент, Реестр отечественного ПО
«Получаем ZIP-архив с оглавлением и сквозной нумерацией — сразу на подпись. Сэкономили 3 дня на ручном связывании документов: политика ссылается на правильные ИСПДн, приказ о допуске — на правильных сотрудников.»
Алексей К., DPO, IT-компания 200 человек
«Модель угроз по методике ФСТЭК 2021 с подгрузкой БДУ — важный пункт для клиники со спецкатегориями ПДн. При внутреннем аудите документы прошли проверку без замечаний по методологии.»
Мария С., юрист, медицинская клиника
Частые вопросы о конструкторе
Что такое конструктор документов по 152-ФЗ?
Это SaaS-платформа, где вы заполняете реестры организации (ИНН, категории ПДн, ИСПДн, ответственные) один раз, а конструктор собирает полный пакет организационно-распорядительной документации: политики, приказы, согласия, модель угроз, акты. Поддерживаются 6 фреймворков (152-ФЗ, ПП-1119, ФСТЭК-21, ФСТЭК-17, ФСТЭК-239, 187-ФЗ). На выходе — готовый ZIP с титульным листом, оглавлением и README «что подписать».
Сколько документов входит в базовый пакет?
Базовый пакет по 152-ФЗ — 32 документа: 6 политик/положений, 8 приказов, 7 согласий и форм, 6 реестров, 5 актов, модель угроз с приложениями, 7 регламентов/инструкций, 3 внешних документа (уведомление РКН, поручения, NDA). Состав меняется в зависимости от отрасли и условий обработки (видеонаблюдение, трансграничная передача, СКЗИ и т.д.).
Сколько времени занимает сборка пакета?
Заполнение реестров и мастера опроса — 15–30 минут для стандартной организации. Сборка самого ZIP-пакета после заполнения — менее 1 минуты. Для сложных случаев (несколько ИСПДн, спецкатегории ПДн, несколько ролей ответственных) — 45–60 минут.
Сколько стоит подписка на конструктор?
SaaS-конструктор сейчас в стадии раннего доступа: для первых пользователей действует цена от 20 000 ₽/год с фиксацией тарифа на 3 года (защита от повышения цены). В релиз-версии тариф Business будет от 39 000 ₽/год, Enterprise — по запросу. Альтернатива без подписки — «Пакет 152-ФЗ под ключ» разовой покупкой от 45 000 ₽.
Чем это отличается от скачивания образцов с других сайтов?
Образцы — это «рыба», которую нужно вручную адаптировать под свою организацию, связать между собой и проверить на compliance-покрытие. Конструктор: (1) автоматически подставляет данные из реестров во все документы пакета; (2) проверяет, что политика ссылается на правильные ИСПДн, приказ о допуске — на правильных сотрудников; (3) собирает пакет в единый артефакт с оглавлением; (4) обновляет весь пакет, если вышла новая редакция 152-ФЗ.
Можно ли использовать документы для проверки Роскомнадзора?
Да. Документы соответствуют ст. 18.1 152-ФЗ, требованиям ПП-1119 (уровни защищённости), Приказу ФСТЭК №21 (меры защиты ИСПДн), ФЗ-266 от 14.07.2022 (уведомления об инцидентах, сроки 24/72 часа), Приказу ФСТЭК №17 (защита ГИС), 187-ФЗ (безопасность КИИ). Перед сборкой пакета система показывает матрицу compliance-покрытия с привязкой к конкретным статьям и пунктам НПА — видно какие требования закрыты, какие нет.
Что делать, если изменится закон или редакция 152-ФЗ?
Платформа уведомит вас об изменениях и предложит пересобрать пакет. Git-like diff покажет, какие именно документы изменились и какие нужно подписать заново. Старые версии сохраняются в истории пакета (semver: v1.0 → v1.1 → v2.0).
Есть ли отраслевые версии (для медицины, школ, e-commerce)?
Да. Готовые пакеты для медицины (учёт спецкатегорий 323-ФЗ), школы (273-ФЗ и несовершеннолетние), ТСЖ (ЖК РФ), интернет-магазина (cookies + ТГП + публичная оферта), ИП (упрощённый вариант). Отраслевые пакеты добавляют недостающие документы и корректируют формулировки под специфику.
Можно ли делегировать заполнение коллегам?
Да. Multi-org архитектура: один аккаунт ведёт несколько организаций, коллег приглашаем с ролями owner / admin / member. HR заполняет раздел «сотрудники», IT-администратор — «ИСПДн», юрист — «третьи лица и договоры». Данные синхронизируются между участниками в реальном времени, история изменений сохраняется с указанием автора.
Что если мне нужны только отдельные документы, а не весь пакет?
Можно. Отдельные документы доступны в каталоге /documents с образцами и бесплатными DOCX-шаблонами. По каждому документу есть кнопка «собрать в конструкторе» для персонализации под вашу организацию. Полный пакет нужен тем, кто готовится к проверке РКН или разворачивает 152-ФЗ с нуля — когда нужно, чтобы все документы ссылались друг на друга и обновлялись синхронно.
Соберите пакет ОРД по 152-ФЗ за 15 минут
Откройте ранний доступ — цена зафиксирована на 3 года, приоритетная поддержка и все будущие отраслевые пакеты включены.