Инструкция администратора безопасности СЗПДн: пустой бланк 2026
Пустой бланк «Инструкция администратора безопасности СЗПДн»: полная структура документа с прочерками на месте данных — весь текст виден до оплаты. Заполните онлайн, и реквизиты, суммы и даты подставятся сами, ненужные пункты выключатся, а на выходе будет файл в DOCX, PDF, ODT и RTF.
- DOCX, PDF, ODT и RTF — все форматы сразу, без водяного знака
- 10 полей с подсказками — примерно 5 мин
- 7 разделов — ненужные выключаются, условные появляются сами
- Проверено юристом, ссылки на действующие нормы
Основная страница документа: Инструкция администратора безопасности СЗПДн.
На месте данных — прочерки «______». Пункты расширенной защиты закрыты: они входят в готовый документ. Файл — DOCX, PDF, ODT и RTF — собирается в конструкторе.
______
ИНН ______, ОГРН ______
______
УТВЕРЖДЕНО
Приказом ______
от ______ № [№]
СИСТЕМЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ (СЗПДн)
______
ИСПДн, уровень защищённости not_determined
| г. ______ | «__» __________ ____ г. |
1.1. Настоящая Инструкция по эксплуатации Системы защиты персональных данных (далее — Инструкция) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства РФ от 01.11.2012 № 1119, Приказа ФСТЭК России от 18.02.2013 № 21.
1.2. Инструкция регламентирует порядок использования, обслуживания, обновления средств защиты информации (СЗИ), входящих в состав СЗПДн ИСПДн ______, а также порядок действий пользователей и администраторов в штатных и нештатных ситуациях.
1.3. Инструкция обязательна для исполнения всеми работниками Организации, имеющими доступ к ИСПДн.
1.4. Ответственным за выполнение требований настоящей Инструкции является ______ (Генеральный Директор), контакт: ______, ______.
2.1. Состав СЗПДн
3.1. Антивирусные базы: обновление не реже одного раза в сутки в автоматическом режиме.
3.2. При отсутствии автоматического обновления — администратор выполняет обновление вручную ежедневно до 10:00.
3.3. Операционная система и прикладное ПО: критические патчи безопасности — установка в течение 72 часов с момента выхода; некритические — в плановом порядке, не реже одного раза в месяц.
3.4. Правила межсетевого экрана: пересмотр не реже одного раза в квартал; незамедлительное внесение изменений при обнаружении новых угроз.
3.5. Резервные копии: проверка успешности создания резервных копий — ежедневно; тест восстановления — не реже одного раза в квартал.
4.1. Пользователям ИСПДн запрещается:
4.2. Передавать логины и пароли третьим лицам;
4.3. Оставлять рабочую станцию без блокировки экрана при отходе от рабочего места;
4.4. Записывать ПДн на неавторизованные носители (личные флеш-карты, личная почта);
4.5. Устанавливать программное обеспечение без разрешения администратора;
4.6. Подключать личные устройства к корпоративной сети без согласования.
4.7. Пользователи ИСПДн обязаны: блокировать рабочую станцию при отходе от рабочего места; немедленно сообщать администратору о подозрительной активности или признаках вредоносного ПО; соблюдать парольную политику (смена пароля не реже одного раза в 90 дней, длина не менее 8 символов).
5.1. При подозрении на несанкционированный доступ к ПДн: немедленно уведомить ______ по тел. ______ или email ______; не выключать и не перезагружать компьютер до прихода ответственного специалиста; зафиксировать время и признаки инцидента.
5.2. При обнаружении вредоносного ПО: отключить заражённую рабочую станцию от сети (вынуть сетевой кабель, отключить Wi-Fi); уведомить администратора; не пытаться самостоятельно удалить вредоносное ПО.
5.3. При сбое в работе средств защиты (антивирус, МЭ): уведомить системного администратора; до устранения неисправности ограничить работу с ПДн или временно перевести обработку на резервный контур.
5.4. При потере или краже носителя с ПДн: немедленно уведомить ______ и системного администратора; зафиксировать инцидент в Журнале учёта инцидентов.
6.1. Контроль за соблюдением требований настоящей Инструкции осуществляется ______ в рамках плановых и внеплановых проверок в соответствии с Правилами внутреннего контроля и аудита.
6.2. Нарушение требований Инструкции является основанием для привлечения работника к дисциплинарной ответственности, а в случае наступления неблагоприятных последствий — к административной (ст. 13.11 КоАП РФ) и уголовной ответственности (ст. 137 УК РФ).
6.3. Генеральный директор _________________ / ________________ /