Вызвать инженера

23 документа ОРД для ИСПДн — полный перечень 2026

23 обязательных организационно-распорядительных документа для ИСПДн по 152-ФЗ и № 21 ФСТЭК. Для каждого — назначение, минимальный объём, частота пересмотра, кто подписывает.

Обновлено на 17.04.2026. Список актуален для категорий К1–К4. Для спецкатегорий ПДн добавляются ещё 4 документа (см. п. 24 в конце).

I. Базовые документы оператора ПДн

ДокументОбъёмПересмотр
1Политика в отношении обработки персональных данных4–8 стр.1 раз в 2 года
2Приказ о назначении ответственного за организацию обработки ПДн1 стр.при смене ответственного
3Приказ об утверждении перечня ИСПДн1–2 стр.при изменении состава ИСПДн
4Приказ о назначении ответственного за обеспечение безопасности ПДн1 стр.при смене ответственного
5Согласие на обработку ПДн (шаблон)1–2 стр.по мере необходимости

II. Классификация и модель угроз

III. Организационные меры защиты

IV. Учёт и контроль

V. Дополнительно для спецкатегорий ПДн

Для ИСПДн, обрабатывающих сведения о состоянии здоровья, расовой принадлежности, политических убеждениях и т.п. (см. ст. 10 152-ФЗ):

Типичные ошибки при оформлении ОРД

  1. Копирование шаблонов из интернета без адаптации — РКН при проверке это видит моментально.
  2. Отсутствие дат и подписей — формально документ недействителен.
  3. Несоответствие фактическим бизнес-процессам — модель угроз описывает «среднюю по больнице» ИСПДн, а не вашу.
  4. Единоразовое оформление без пересмотра — через 2 года документы устаревают на 40–60%.
  5. Отсутствие инструкций для реальных пользователей — только для «администраторов» и «ответственных».

Нужна помощь в применении?

Наши инженеры помогут адаптировать этот материал под вашу инфраструктуру. Первичная консультация — бесплатно.

Записаться на консультацию