Журнал внутренних проверок обработки ПДн: пустой бланк 2026
Пустой бланк «Журнал внутренних проверок обработки ПДн»: полная структура документа с прочерками на месте данных — весь текст виден до оплаты. Заполните онлайн, и реквизиты, суммы и даты подставятся сами, ненужные пункты выключатся, а на выходе будет файл в DOCX, PDF, ODT и RTF.
- DOCX, PDF, ODT и RTF — все форматы сразу, без водяного знака
- 17 полей с подсказками — примерно 9 мин
- 9 разделов — ненужные выключаются, условные появляются сами
- Проверено юристом, ссылки на действующие нормы
Основная страница документа: Журнал внутренних проверок обработки ПДн.
На месте данных — прочерки «______». Пункты расширенной защиты закрыты: они входят в готовый документ. Файл — DOCX, PDF, ODT и RTF — собирается в конструкторе.
______
ИНН ______, ОГРН ______
Адрес: ______
Сайт: ______, электронная почта: ______, телефон: ______
ЖУРНАЛ ВНУТРЕННИХ ПРОВЕРОК И АУДИТОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Журнал открыт: ______
Журнал закрыт: ______________________
Ответственный за организацию обработки персональных данных: ______ ______
Форма ведения: ______
Периодичность плановых внутренних проверок: ______
В журнале пронумеровано и прошнуровано листов: ______
Место хранения: ______
| г. ______ | «__» __________ ____ г. |
Оператор обязан самостоятельно контролировать соответствие своей обработки персональных данных требованиям закона и принятым локальным актам. Внутренний контроль — одна из обязательных мер, которые оператор должен принять и уметь подтвердить документально.
Журнал фиксирует, что контроль действительно проводился: даты, предмет проверки, выявленные нарушения, принятые меры и сроки их устранения.
Оценка эффективности принятых мер по обеспечению безопасности персональных данных проводится не реже одного раза в три года. Плановые внутренние проверки в настоящей организации проводятся ______.
Программу проверок утверждает руководитель организации приказом № ______, и она определяет проверяемые процессы, состав комиссии и сроки.
Технические меры защиты проверяются с учётом состава мер, установленных приказом ФСТЭК России от 18.02.2013 № 21 для информационных систем персональных данных.
При проверке надзорного органа журнал предъявляется первым: он показывает, что оператор работает с рисками системно, а не оформил документы одним днём.
Плановый внутренний аудит — проводится по утверждённой программе с периодичностью ______;
Внеплановый внутренний аудит — при обращении субъекта персональных данных, при смене ответственного, при изменении состава обрабатываемых данных или после инцидента;
Проверка Роскомнадзора — плановая или внеплановая, в рамках государственного контроля за обработкой персональных данных;
Проверка ФСТЭК России или ФСБ России — по вопросам технической и криптографической защиты информации;
Оценка эффективности мер защиты — не реже одного раза в три года, с оформлением отдельного заключения;
Проверка после инцидента (утечки) — с фиксацией того, какие данные затронуты и кто уведомлён.
Распечатайте необходимое число листов, пронумеруйте их, прошнуруйте и скрепите подписью руководителя.
Записи вносятся чернилами в день проверки; графа «Отметка об устранении» заполняется позже, по факту выполнения мер.
| № п/п | Дата проверки | Вид проверки | Что проверялось | Кто проверял | Результат и выявленные нарушения | Меры по устранению | Срок | Отметка об устранении | Подпись |
|---|---|---|---|---|---|---|---|---|---|
Журнал ведётся в электронном виде: записи заполняются в конструкторе и печатаются готовой таблицей со сквозной нумерацией.
Электронная форма допустима, если обеспечены неизменность внесённых записей и разграничение доступа; распечатанные листы подписывает ответственный за организацию обработки персональных данных.
| № | Дата проверки | Вид проверки | Основание | Что проверялось | Кто проверял | Результат | Меры по устранению | Срок устранения | Отметка об устранении |
|---|---|---|---|---|---|---|---|---|---|
| 1 | |||||||||
| 2 | |||||||||
| 3 | |||||||||
| 4 | |||||||||
| 5 | |||||||||
| 6 | |||||||||
| 7 | |||||||||
| 8 |
Запись создаётся в день начала проверки, а результат и меры вносятся по её окончании, не позднее пяти рабочих дней.
Графа «Что проверялось» заполняется предметно: перечень обрабатываемых данных, согласия субъектов, сроки хранения и уничтожения, доступ работников, договоры с обработчиками, уведомление в Роскомнадзор, парольная политика, резервные копии.
В графе «Результат» одинаково важно фиксировать и отсутствие нарушений, и найденные недостатки: журнал без единого замечания за несколько лет выглядит формальным.
Каждому нарушению соответствует мера и срок устранения, и без отметки об устранении проверка считается незакрытой.
Ошибочная запись зачёркивается одной чертой, рядом пишется верный текст с отметкой «Исправленному верить», датой и подписью ответственного.
Строки не пропускаются, а свободное место в конце страницы прочёркивается.
По результатам аудита дополнительно оформляется акт (заключение), реквизиты которого указываются в графе «Основание» или «Результат».
Проверку организует ответственный за организацию обработки персональных данных — ______ ______, назначенный приказом руководителя.
Состав комиссии: ______
Записи в журнале вносит и подписывает ответственный за организацию обработки персональных данных; результаты аудита утверждает руководитель организации.
Титульный лист и лист-заверитель подписывает руководитель; журнал скрепляется печатью при её наличии.
Работники, которых касаются выявленные нарушения, знакомятся с результатами проверки под подпись в листе ознакомления.
Ответственный за обработку персональных данных: ______________________ / ______ /
Руководитель организации: ______________________ / ______________________ /
Журнал хранится по адресу ______, ______, с ограниченным доступом: сведения о недостатках защиты сами по себе являются чувствительной информацией.
Срок хранения журнала и материалов внутренних проверок — 5 лет с даты последней записи; акты и заключения по результатам аудитов хранятся вместе с журналом.
Материалы проверок надзорных органов и переписка с ними хранятся 5 лет со дня завершения проверки.
Заполненный журнал закрывается: на титульном листе проставляется дата закрытия, оформляется лист-заверитель, журнал передаётся на хранение ответственному за обработку персональных данных.
По истечении срока хранения журнал уничтожается по акту; уничтожение до истечения срока приравнивается к отсутствию внутреннего контроля.
Электронная копия журнала хранится в защищённом каталоге с ограничением доступа и включается в резервное копирование.
Программа утверждается руководителем организации и определяет, что именно проверяется в ходе планового аудита.
| № п/п | Проверяемый процесс | Что проверяется | Документ-основание | Ответственный | Срок проверки |
|---|---|---|---|---|---|
Типовой состав процессов: приём и увольнение работников; ведение личных дел; работа с клиентами и заявками с сайта; рассылки и реклама; видеонаблюдение; передача данных бухгалтерии на аутсорсинге; хранение и уничтожение документов.
Руководитель организации: ______________________ / ______________________ /
Дата утверждения программы: ______________________
С результатами внутренней проверки обработки персональных данных и с мерами по устранению выявленных нарушений ознакомлены:
| № п/п | Фамилия и инициалы | Должность | Дата ознакомления | Подпись |
|---|---|---|---|---|
Работник, отказавшийся от ознакомления, указывается в акте, который составляется ответственным за обработку персональных данных в присутствии двух работников.