Образец

Модель угроз безопасности персональных данных: образец 2026

Как выглядит «Модель угроз безопасности персональных данных» целиком: все разделы в том порядке, в каком они попадут в файл, и что важно в каждом пункте. На месте ваших данных — прочерки; заполните онлайн, и реквизиты, суммы и даты подставятся сами.

  • DOCX, PDF, ODT и RTF — все форматы сразу, без водяного знака
  • 10 полей с подсказками — примерно 5 мин
  • 6 разделов — ненужные выключаются, условные появляются сами
  • Проверено юристом, ссылки на действующие нормы

Основная страница документа: Модель угроз безопасности персональных данных.

Модель угроз безопасности персональных данных — документ комплекта оператора персональных данных по Федеральному закону № 152-ФЗ.
Так выглядит документ

На месте ваших данных — прочерки «______». Пункты расширенной защиты закрыты: они входят в готовый документ.

Заполнить онлайн

______

ИНН ______, ОГРН ______

______

УТВЕРЖДЕНО

Приказом ______

от ______ № [№]

МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ

ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

______

разработана в соответствии с Методическим документом ФСТЭК России от 05.02.2021

г. ______«__» __________ ____ г.
1. Общие сведения об ИСПДн

1.1. Наименование системы: Информационная система персональных данных ______.

1.2. Назначение ИСПДн: автоматизированная обработка персональных данных клиентов, работников и контрагентов Организации в целях осуществления основной деятельности.

1.3. Уровень защищённости ПДн: not_determined (установлен Актом определения уровня защищённости в соответствии с ПП РФ № 1119 от 01.11.2012).

1.4. Местонахождение серверного оборудования: russia.

1.5. Количество работников, имеющих доступ к ИСПДн: [указать] человек.

1.6. Адрес: ______; фактическое местонахождение: ______.

2. Описание архитектуры ИСПДн и границы

2.1. Состав ИСПДн: серверная часть (веб-сервер, сервер базы данных, сервер резервного копирования), автоматизированные рабочие места операторов (персональные компьютеры под управлением ОС), каналы передачи данных (локальная сеть, VPN-туннели), сайт Организации (______).

2.2. Внешние интерфейсы: интернет (HTTPS-соединения), API-интеграции с платёжными системами и сервисами аналитики, электронная почта.

2.3. Границы системы: ИСПДн ограничена периметром корпоративной сети и серверной инфраструктурой Организации по адресу ______.

2.4. Все внешние соединения осуществляются через контролируемые точки доступа.

3. Нарушители безопасности

3.1. Нарушители безопасности

4. Перечень актуальных угроз безопасности

4.1. Угрозы определены с учётом Банка данных угроз ФСТЭК России (bdu.fstec.ru) и особенностей архитектуры ИСПДн Организации:

5. Выводы

5.1. По результатам анализа архитектуры ИСПДн и возможных нарушителей определены шесть актуальных угроз безопасности персональных данных.

5.2. Реализуемые меры защиты соответствуют установленному уровню защищённости not_determined согласно ПП РФ № 1119 и требованиям Приказа ФСТЭК № 21.

5.3. Настоящая Модель угроз подлежит пересмотру при изменении состава ИСПДн, нарушителей, выявленных уязвимостей, а также не реже одного раза в три года.

5.4. Генеральный директор                _________________   / ________________ /

Собрать свой «Модель угроз безопасности персональных данных»
Образец показывает структуру, но не защищает: в нём нет ваших сторон, сумм и сроков. Заполните поля — документ соберётся по нормам РФ: DOCX, PDF, ODT и RTF без водяного знака.

Похожие документы

Должностная инструкция ответственного за обработку ПДн
Должностная инструкция ответственного за обработку персональных данных — закрепляет функции,...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Инструкция по уничтожению персональных данных
Инструкция по уничтожению персональных данных — рабочая инструкция для персонала оператора п...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Регламент рассмотрения обращений субъектов персональных данных
Регламент рассмотрения обращений субъектов персональных данных — внутренний процессный докум...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Регламент взаимодействия с Роскомнадзором и регуляторами
Регламент взаимодействия с Роскомнадзором и регуляторами — внутренний процессный документ оп...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Регламент обработки запросов субъектов персональных данных
Регламент обработки запросов субъектов персональных данных — внутренний процессный документ...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Уведомление в Роскомнадзор о трансграничной передаче ПДн
Уведомление в Роскомнадзор о трансграничной передаче ПДн — обязательная форма взаимодействия...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Не нашли, что искали?

Расскажите, какой документ нужен — соберём его для вас

Опишите задачу своими словами: что происходит, с кем и чего вы хотите добиться. Юрист посмотрит, подскажет, каким документом это решается, и подготовит его под вашу ситуацию.

  • Консультация по вашему вопросу — бесплатно
  • Отвечаем в течение рабочего дня
  • Ни к чему не обязывает: стоимость назовём после разбора задачи