Модель угроз безопасности персональных данных: пустой бланк 2026
Пустой бланк «Модель угроз безопасности персональных данных»: полная структура документа с прочерками на месте данных — весь текст виден до оплаты. Заполните онлайн, и реквизиты, суммы и даты подставятся сами, ненужные пункты выключатся, а на выходе будет файл в DOCX, PDF, ODT и RTF.
- DOCX, PDF, ODT и RTF — все форматы сразу, без водяного знака
- 10 полей с подсказками — примерно 5 мин
- 6 разделов — ненужные выключаются, условные появляются сами
- Проверено юристом, ссылки на действующие нормы
Основная страница документа: Модель угроз безопасности персональных данных.
На месте данных — прочерки «______». Пункты расширенной защиты закрыты: они входят в готовый документ. Файл — DOCX, PDF, ODT и RTF — собирается в конструкторе.
______
ИНН ______, ОГРН ______
______
УТВЕРЖДЕНО
Приказом ______
от ______ № [№]
ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
______
разработана в соответствии с Методическим документом ФСТЭК России от 05.02.2021
| г. ______ | «__» __________ ____ г. |
1.1. Наименование системы: Информационная система персональных данных ______.
1.2. Назначение ИСПДн: автоматизированная обработка персональных данных клиентов, работников и контрагентов Организации в целях осуществления основной деятельности.
1.3. Уровень защищённости ПДн: not_determined (установлен Актом определения уровня защищённости в соответствии с ПП РФ № 1119 от 01.11.2012).
1.4. Местонахождение серверного оборудования: russia.
1.5. Количество работников, имеющих доступ к ИСПДн: [указать] человек.
1.6. Адрес: ______; фактическое местонахождение: ______.
2.1. Состав ИСПДн: серверная часть (веб-сервер, сервер базы данных, сервер резервного копирования), автоматизированные рабочие места операторов (персональные компьютеры под управлением ОС), каналы передачи данных (локальная сеть, VPN-туннели), сайт Организации (______).
2.2. Внешние интерфейсы: интернет (HTTPS-соединения), API-интеграции с платёжными системами и сервисами аналитики, электронная почта.
2.3. Границы системы: ИСПДн ограничена периметром корпоративной сети и серверной инфраструктурой Организации по адресу ______.
2.4. Все внешние соединения осуществляются через контролируемые точки доступа.
3.1. Нарушители безопасности
4.1. Угрозы определены с учётом Банка данных угроз ФСТЭК России (bdu.fstec.ru) и особенностей архитектуры ИСПДн Организации:
5.1. По результатам анализа архитектуры ИСПДн и возможных нарушителей определены шесть актуальных угроз безопасности персональных данных.
5.2. Реализуемые меры защиты соответствуют установленному уровню защищённости not_determined согласно ПП РФ № 1119 и требованиям Приказа ФСТЭК № 21.
5.3. Настоящая Модель угроз подлежит пересмотру при изменении состава ИСПДн, нарушителей, выявленных уязвимостей, а также не реже одного раза в три года.
5.4. Генеральный директор _________________ / ________________ /