Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Должен ли быть отчёт о проверке соответствия требованиям ФСТЭК и ФСБ?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, такой отчёт обязателен для организаций, у которых информационные системы персональных данных (ИСПДн) подлежат контролю со стороны ФСТЭК и ФСБ. ФЗ-152 требует не только внедрения мер защиты, но и документального подтверждения их соответствия установленным требованиям.

Обоснование по законодательству

  • Ст. 19 ФЗ-152 — оператор обязан принимать необходимые меры по защите ПДн, включая контроль эффективности применяемых мер.
  • Приказ ФСТЭК № 21 — требует проводить оценку соответствия мер защиты уровню безопасности ИСПДн и оформлять результаты документально.
  • Приказ ФСБ № 378 — регламентирует порядок применения сертифицированных средств криптографической защиты и контроль их корректного использования.
  • ГОСТ Р 57580.1-2017 — устанавливает необходимость регулярной оценки соответствия требованиям ИБ с оформлением отчётов и актов.

Что должно содержаться в отчёте

  1. Дата и место проведения проверки.
  2. Состав комиссии или ответственных специалистов.
  3. Описание проверяемой системы (класс ИСПДн, используемые средства защиты).
  4. Список проверяемых требований (ФСТЭК, ФСБ, внутренние регламенты).
  5. Результаты проверки по каждому требованию.
  6. Перечень выявленных несоответствий и оценка рисков.
  7. Вывод о соответствии (или несоответствии) системы установленным требованиям.
  8. Подписи членов комиссии.

Практика проверок
При проверках ФСТЭК и Роскомнадзор часто запрашивают такие отчёты. Если компания не может их предоставить, это трактуется как отсутствие контроля эффективности мер защиты, даже если меры фактически внедрены. В предписаниях обычно указывают на необходимость проведения проверок с оформлением отчётов и актов.

Рекомендации и выводы
Да, отчёт о проверке соответствия требованиям ФСТЭК и ФСБ должен быть. Это ключевой документ, который подтверждает законность обработки ПДн и правильное применение средств защиты. Отчёт нужен не только для регуляторов, но и для самой компании, чтобы выявлять слабые места в защите.

Компания ICTech поможет вашей организации провести внутреннюю проверку соответствия требованиям ФСТЭК и ФСБ и подготовить отчёт по утверждённой форме. Это позволит пройти внешний аудит и проверки регуляторов без замечаний.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки