Комплект документов по информационной безопасности — от 19 900 ₽
Почти каждое юридическое лицо или ИП обрабатывает персональные данные — сотрудников, клиентов, посетителей сайта. Без грамотно оформленных документов по информационной безопасности это становится юридическим риском: штрафы по ст. 13.11 КоАП достигают 300 000 ₽, а с 30.05.2025 года — до 500 млн ₽ за крупную утечку. При этом нехватка времени, отсутствие штатного специалиста и непонимание требований ФСТЭК и Роскомнадзора осложняют подготовку.
Вы получите комплект организационных документов по информационной безопасности за 7–10 дней. В стоимость от 19 900 ₽ входят политика ИБ, регламенты, приказы и инструкции, подготовленные под вашу деятельность. Цена ниже рыночной в 2 раза за счёт типовых проверенных решений и дистанционного формата. Каждый документ готовит и проверяет инженер — не шаблон, а адаптация под вашу ИС.
Когда нужна эта услуга
Услуга необходима при наличии информационных систем, обработке персональных данных или вхождении в критическую информационную инфраструктуру. Ниже — типовые ситуации, когда комплект документов требуется срочно.
- Запускаете обработку персональных данных — необходимо оформить политику ИБ, регламенты и приказы до начала обработки, особенно если данные собираются через сайт или передаются третьим лицам.
- Готовитесь к проверке Роскомнадзора или ФСТЭК — отсутствие организационных документов по ИБ — частая причина предписаний и штрафов по ст. 13.11 КоАП.
- Проходите категорирование КИИ — приказ ФСТЭК № 239 требует наличие политики ИБ и регламентов как часть организационной защиты значимого объекта.
- Устанавливаете СКУД, СОТ или КТС — паспорт безопасности АТЗ и внутренние акты по ИБ должны ссылаться на положения о пропускном режиме и защите информации.
- Нет штатного специалиста по ИБ — внештатный подход позволяет получить документы без найма сотрудника и снижает нагрузку на внутренние ресурсы.
Что требует закон
Требования к документированию информационной безопасности установлены нормативами ФСТЭК и 152-ФЗ. Отсутствие документов влечёт штрафы по КоАП РФ, а утечка персональных данных — оборотные санкции с 30.05.2025 года.
| Норма | Что устанавливает | Риск для владельца |
|---|---|---|
| Приказ ФСТЭК № 21, п. 15 | Наличие политики и регламентов по ИБ в ИСПДн | Штраф по ст. 13.11 КоАП — 100 000–300 000 ₽ |
| Приказ ФСТЭК № 239, п. 12 | Организационные меры защиты для КИИ: политика, регламенты, приказы | Штраф по ст. 13.12.1 КоАП — до 500 000 ₽ |
| 152-ФЗ, ст. 18.1 | Наличие политики обработки ПДн при сборе данных через сайт | Штраф по ст. 13.11 КоАП — 100 000–300 000 ₽ |
| ПП РФ № 1119, п. 4 | Модель угроз и организационные документы при категорировании КИИ | Невозможность подтверждения уровня защищённости |
Как мы работаем
- Вы заполняете опросник — данные собираем дистанционно по email, без выезда и лишних встреч.
- Инженер анализирует тип вашей ИС, уровень защищённости (УЗ 1–4) и сферу деятельности.
- На основе приказов ФСТЭК № 21, № 239 и методики 2021 года готовится комплект документов.
- Все материалы проверяются специалистом по ИБ — не шаблон, а адаптация под вашу инфраструктуру.
- Передаём документы в PDF и Word. Правки до принятия органом — бесплатно.
Что входит
- Политика информационной безопасности — основной документ, определяющий цели, принципы и подходы к защите информации в организации.
- Регламент управления доступом — правила назначения прав, учётных записей, контроль за входом в ИС.
- Парольная политика — требования к сложности, смене и хранению паролей для пользователей и администраторов.
- Регламент резервного копирования — порядок создания, хранения и восстановления резервных копий данных.
- Инструкция по антивирусной защите — действия по установке, обновлению и контролю антивирусных средств.
- Регламент реагирования на инциденты ИБ — алгоритм действий при утечке, атаке или сбое в системе.
- Приказы о назначении ответственных — назначение сотрудников за ИБ, обработку ПДн, сопровождение ИС.
- Инструкции пользователям и администраторам — обязательные требования к работе с информацией и системами.
Цены и сроки
| Вариант | Цена | Срок |
|---|---|---|
| Комплект организационных документов по ИБ (политика + регламенты + приказы) | от 19 900 ₽ | 5–7 раб. дней |
| Комплект ИБ + модель угроз | от 29 900 ₽ | 7–10 раб. дней |
| Комплект ИБ + категорирование КИИ | от 44 900 ₽ | 10 раб. дней |
Для сравнения: на рынке 40–120 тыс. ₽. Разница — за счёт типовых решений и дистанционного формата; готовит специалист по защите информации.
Что значит «цена от»? Это стартовая стоимость за типовой объект — итог зависит от площади, числа помещений или должностей и отрасли. Точную цену рассчитаем бесплатно: заполните опросник выше или напишите тип и площадь объекта на sale@meldana.ru — пришлём смету и договор в тот же день. Цены фиксируем в договоре, правки до принятия документа надзорным органом — бесплатно.
Почему МелданаСБ
- Лицензия МЧС и опыт в системах безопасности — работаем по всей РФ, документы соответствуют требованиям ФСТЭК и 152-ФЗ.
- Документы готовит инженер, а не шаблон — каждый комплект адаптируется под вашу ИС и сферу деятельности.
- Срок — 7–10 дней — быстрее, чем внутренняя подготовка или обращение к консультантам.
- Цена от 19 900 ₽ — в 2 раза ниже рынка — типовые решения и дистанционный формат снижают стоимость без потери качества.
- Правки бесплатно до принятия органом — вносим изменения, если требования уточнят проверяющие.
- Работаем по всей России — дистанционно, без зависимости от региона.
Пришлите планы объекта — сегодня скажем точную цену и срок
✓ Дистанционно по всей РФ — нужен только опросник и планы БТИ
✓ Правки до принятия документа органом — бесплатно
✓ Телефон 8 (800) 775-65-96 · sale@meldana.ru
Из чего состоит документ
Комплект организационных документов по информационной безопасности утверждается руководителем организации и устанавливает порядок защиты информации в информационных системах. Состав зависит от типа системы, уровня защищённости персональных данных и наличия значимых объектов критической информационной инфраструктуры, поэтому инженер адаптирует каждый документ под конкретную организацию.
| Раздел / элемент | Что в нём указывается |
|---|---|
| Политика информационной безопасности | Цели, принципы и подходы к защите информации, распределение ответственности, ссылки на нормативные акты |
| Регламент управления доступом | Правила назначения прав, создания и блокировки учётных записей, контроль входа в информационные системы |
| Парольная политика | Требования к сложности, длине, периодичности смены и хранению паролей для пользователей и администраторов |
| Регламент резервного копирования | Порядок создания, хранения, проверки и восстановления резервных копий данных |
| Инструкция по антивирусной защите | Действия по установке, обновлению, настройке и контролю работы антивирусных средств |
| Регламент реагирования на инциденты ИБ | Алгоритм действий при утечке, атаке или сбое: фиксация, локализация, оповещение, расследование |
| Приказы о назначении ответственных | Назначение сотрудников, ответственных за ИБ, обработку персональных данных, сопровождение систем |
| Инструкции пользователям и администраторам | Обязательные требования к работе с информацией, запреты, порядок обращения в службу ИБ |
Что нужно от вас
- Реквизиты организации и контактные данные ответственного — используются в шапках документов и приказах; берутся из карточки предприятия или у бухгалтерии.
- Перечень информационных систем и обрабатываемых данных — определяет состав комплекта и уровень защищённости; заполняется в опроснике.
- Сведения об обработке персональных данных — цели, категории субъектов, объём, наличие трансграничной передачи; нужны для политики ПДн и модели угроз.
- Информация о значимых объектах КИИ (если есть) — результаты категорирования или намерение его провести; влияет на применение приказа ФСТЭК № 239.
- Данные о персонале и ответственных — ФИО, должности, роли (администратор, пользователь, ответственный за ИБ); вносятся в приказы и инструкции.
- Сведения об используемых программных и аппаратных средствах — операционные системы, СУБД, средства защиты; нужны для регламентов и инструкций.
- Схема сети и описание инфраструктуры (при наличии) — помогает адаптировать регламенты доступа и резервного копирования; берётся у системного администратора.
- Действующие внутренние документы по ИБ (если есть) — анализируются, чтобы избежать противоречий и дублирования; предоставляются службой безопасности или IT-отделом.
Если каких-то сведений нет, инженер подскажет, как их восстановить или оформить на основе типовых решений.
Этапы и сроки работы
| Этап | Срок | Результат |
|---|---|---|
| Получение и анализ опросника | 1 рабочий день | Подтверждение состава комплекта и уточнение недостающих данных |
| Разработка и адаптация документов инженером | 3–4 рабочих дня (базовый комплект) | Проект всех документов в Word |
| Проверка специалистом по ИБ | 1 рабочий день | Финальная версия без ошибок и несоответствий |
| Передача документов заказчику | В день завершения проверки | Готовый комплект в PDF и Word |
| Внесение правок (при необходимости) | По запросу, до принятия органом | Обновлённая версия документов |
Нормативная база
Документ разрабатывается строго по действующим нормам. Официальные тексты можно скачать — PDF взяты с официального интернет-портала правовой информации publication.pravo.gov.ru (первоначальная редакция; актуальную с изменениями — по ссылке).
| Нормативный акт | Что регулирует | Текст |
|---|---|---|
| Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» | Субъекты КИИ, категорирование, обязанности по защите значимых объектов. | Скачать PDF Официальная публикация |
| Приказ ФСТЭК России от 25.12.2017 № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» | Меры защиты значимых объектов КИИ, модель угроз, организационно-распорядительные документы. | Скачать PDF Официальная публикация |
| Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» | Уровни защищённости ПДн (УЗ-1…УЗ-4) и требования к каждому. | Актуальная редакция |
Все акты по направлениям — в разделе «Нормативная база».
Типовые замечания проверяющих
- ✗ Отсутствие политики информационной безопасности — предписание ФСТЭК или Роскомнадзора, штраф по ст. 13.11 КоАП. Правильно: разработать и утвердить политику до начала обработки персональных данных.
- ✗ Документы не адаптированы под фактическую информационную систему — при проверке выявляется несоответствие, документы признаются недействующими. Правильно: указать реальные программные средства, роли и процессы.
- ✗ Не назначены ответственные за ИБ и обработку ПДн — нарушение требований 152-ФЗ, предписание. Правильно: оформить приказы о назначении и ознакомить сотрудников.
- ✗ Неправильно определён уровень защищённости персональных данных — выбранные меры защиты не соответствуют требованиям ПП РФ № 1119. Правильно: провести анализ угроз и определить УЗ 1–4 по методике ФСТЭК.
- ✗ Отсутствует модель угроз безопасности информации — невозможно обосновать выбранные меры защиты, замечание при категорировании КИИ. Правильно: разработать модель угроз с учётом приказа ФСТЭК № 239.
Скачать бесплатно
Заполните опросный лист и отправьте на sale@meldana.ru — в течение рабочего дня пришлём точную цену и срок. Образцы документов можно взять за основу самостоятельно.
Ещё: все образцы документов · все опросные листы · нормативная база
Частые вопросы
Нужен ли комплект ИБ, если у нас нет персональных данных?
Подойдёт ли комплект для объекта КИИ?
Могу ли я самостоятельно подать документы в ФСТЭК или РКН?
Что не входит в комплект?
Нужно ли обновлять документы?
Смежные документы по безопасности данных
- Уведомление в Роскомнадзор об обработке ПДн
- Политика обработки персональных данных
- Положение о защите персональных данных
- Модель угроз безопасности ПДн (ИСПДн)
- Комплект документов по персональным данным
- Положение о пропускном и внутриобъектовом режиме
- Инструкции по пропускному режиму
- Категорирование объектов КИИ (187-ФЗ)
- Модель угроз информационной безопасности
- Все документы, расчёты и декларации
МелданаСБ готовит документы по пожарной безопасности, охране труда и антитеррористической защищённости для организаций Нижневартовска. Работаем дистанционно: опросник и планы вы присылаете на почту, готовые документы полностью действительны для надзорных органов в Нижневартовске и любом другом регионе России.
Фото: 123net, CC BY-SA 3.0, Wikimedia Commons (кадрирование, цветокоррекция).
