В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Приказ о предоставлении пользователям доступа к ИСПДн

Приказ, которым конкретные работники допускаются к работе в информационной системе персональных данных: кто допущен, с какой даты, на каком объёме прав и в каком порядке доступ прекращается.

Доступ, который никто не отменял, продолжается вечно. Приказ — единственное место в комплекте, где у доступа есть не только дата начала, но и дата конца.
Статусобязательный Основаниеп. 13 ПП РФ № 1119, ч. 2 ст. 19 152-ФЗ Публичностьвнутренний Кто утверждаетруководитель организации Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

В большинстве организаций доступ к системе возникает явочным порядком: человека приняли, сисадмину сказали «заведи», запись появилась. Формально всё работает, но у такого доступа нет ни основания, ни границ во времени — он просто есть, пока кто-нибудь не вспомнит его убрать.

Приказ превращает доступ в событие с двумя датами. Первая — когда человек допущен, вторая — когда допуск прекращён. Вторая важнее первой: именно она отвечает за то, чтобы учётные записи уволенных не жили в системе годами.

Есть и следственная сторона. При разборе утечки первый вопрос — круг лиц, имевших доступ на дату происшествия. Если этот круг не зафиксирован документом, ответ приходится собирать по памяти и по записям администратора, а список подозреваемых разрастается до всех, кто в принципе работал в системе. Приказ отвечает на этот вопрос одной страницей.

Приказ работает в связке с перечнем лиц и матрицей доступа: перечень отвечает, кому доступ нужен по должности, матрица — какой именно, приказ — с какого числа и по какое.
02 Ответственность

Чем грозит отсутствие

Требование определить круг допущенных лиц закреплено прямо, поэтому отсутствие приказа — самостоятельное нарушение порядка обработки, а не только организационная небрежность.

ч. 1 ст. 13.11 КоАП РФ — обработка в случаях, не предусмотренных законом
Юридическое лицо150 000 – 300 000 ₽
Должностное лицо50 000 – 100 000 ₽
Граждане10 000 – 15 000 ₽
Санкция здесь скромная на фоне утечек, но её обычно и не приходится ждать отдельно: отсутствие приказа всплывает в ходе расследования инцидента и работает как отягчающая деталь. Оператор, который не может назвать круг допущенных лиц на дату утечки, выглядит не как жертва происшествия, а как организация без контроля доступа вообще.
Приказ «на момент внедрения» устаревает за месяцы. Люди приходят и уходят, а список остаётся прежним и через год описывает организацию, которой уже нет.
Доступ переживает работника. Без пункта о прекращении никто персонально не обязан снимать права, и они не снимаются.
Круг подозреваемых равен всей организации. Когда состав допущенных нигде не зафиксирован, локализовать утечку нечем.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Приказ о допуске к работе с персональными данными
Приказ о предоставлении доступа к информационной системе
Приказ о допуске сотрудников к ИСПДн образец
Приказ о списке лиц, допущенных к обработке ПДн
Допуск работников к персональным данным приказ
Приказ о предоставлении прав доступа пользователям
Оформление доступа к ИСПДн приказом
Приказ об изменении состава пользователей ИСПДн
Не путать с приказом об утверждении матриц доступа: тот утверждает объём прав по ролям, этот — персональный состав допущенных и даты. Их часто сводят в один документ, и это работает ровно до первого кадрового движения, после которого приходится переиздавать всё сразу.
04 Обязательное содержание

Что должно быть в документе

Приказ короткий, состав допущенных — приложением. Критерий полноты: по тексту можно ответить, кто имел доступ к системе в конкретный день прошлого года.

Основание. Ссылка на 152-ФЗ и требование определить круг лиц, а также на утверждённый перечень лиц и матрицу доступа — чтобы приказ не дублировал их содержание.
Персональный состав. Фамилии и должности допущенных работников приложением к приказу. Именно приложение потом меняется, а не весь текст.
Объём прав — ссылкой. Не переписывать матрицу в приказ, а указать роль каждого работника по матрице. Иначе любое изменение прав требует нового приказа.
Дата начала доступа. С какого числа допуск действует — привязка к дате приёма или к дате приказа.
Порядок прекращения доступа. Ключевой пункт: доступ прекращается в день увольнения или перевода, блокировку выполняет названный работник в названный срок.
Порядок изменения состава. Как оформляется приём нового работника — отдельным приказом или изменением приложения. Без этого пункта документ статичен и умирает через полгода.
Условие предварительного ознакомления. Доступ предоставляется после подписания обязательства о неразглашении и ознакомления с инструкцией пользователя, а не одновременно с ними.
Ответственный за исполнение. Кто заводит и блокирует записи, кто ведёт актуальность приложения. Обязанность без фамилии не исполняется.
Отмена прежней редакции и лист ознакомления. Работники, включённые в приказ, знакомятся с ним под подпись.
05 Правовая база

Требования законодательства

п. 13 ПП РФ № 1119утверждение перечня лиц, доступ которых необходим
ч. 2 ст. 19 152-ФЗправила доступа и регистрация действий с данными
ст. 19 152-ФЗорганизационные и технические меры защиты
приказ ФСТЭК № 21меры УПД — управление доступом субъектов доступа
ст. 68 ТК РФознакомление с локальными актами под подпись
ч. 3.1 ст. 21 152-ФЗуведомление об инциденте в 24 часа
ч. 1 ст. 13.11 КоАПобработка в случаях, не предусмотренных законом
Требование сформулировано как обязанность утвердить документ, определяющий круг лиц. Форма при этом не задана: закон не требует именно приказа. Но приказ — единственная форма, которая штатно даёт дату вступления в силу и порядок отмены, поэтому на практике используют именно его.
06 Связи в комплекте

Как связан с другими документами

Приказ — точка, в которой три документа о доступе превращаются в реальные учётные записи конкретных людей.

Перечень лиц — кому доступ нужен. Перечень лиц обосновывает необходимость по должностям, приказ переводит это в поимённый состав с датами.
Матрица — какой именно доступ. Матрица доступа задаёт объём прав по ролям; приказ ссылается на роль, а не переписывает её.
Идентификация — как приказ становится записью. Инструкция по идентификации и аутентификации описывает, как из строки приказа получается персональная учётная запись и как она блокируется при увольнении.
Обязательство — условие допуска. Обязательство о неразглашении подписывается до предоставления доступа: сначала обязательство, потом права.
Внутренний контроль — где сверяют состав. План внутреннего контроля включает сверку списка активных учётных записей с приложением к приказу — проверка, которая занимает полчаса и находит больше всего.
07 Актуализация

Когда обновлять документ

Это самый подвижный документ из всех, что связаны с доступом: он меняется вместе с кадровым составом, а не по календарю.

Приняли работника
Изменение приложения к приказу до предоставления доступа, а не после. Учётная запись заводится по документу, а не по звонку.
Уволили или перевели работника
Исключение из состава в день прекращения работы с системой. Перевод опаснее увольнения: старые права обычно остаются, а к ним добавляются новые.
Изменилась роль или объём прав
Если роль в матрице поменялась, достаточно изменить ссылку на роль — при условии, что права не переписаны в приказ целиком.
Появилась новая информационная система
Доступ к ней оформляется отдельно: приказ, охватывающий «все системы вообще», на проверке не читается как определение круга лиц.
Привлекли подрядчика
Внешним исполнителям — отдельное основание со сроком действия допуска, привязанным к договору.
Провели внутренний контроль и нашли расхождение
Активные записи, которых нет в приложении, — повод не только заблокировать их, но и понять, как они появились.
08 Проверка

Что спросит проверяющий

Проверка этого приказа — механическое сравнение трёх списков: приложение к приказу, учётные записи в системе, работающие люди по кадрам.

Есть ли приказ и актуален ли он. Дата последнего изменения сопоставляется с кадровым движением: год без правок при текучести — красный флаг.
Совпадает ли состав с реальными пользователями. Человек с доступом, не включённый в приказ, и наоборот — самая частая находка.
Заблокированы ли записи уволенных. Дата увольнения против даты блокировки. Разрыв в месяцы объяснить нечем.
Есть ли основание у каждого допуска. Особенно у административных и у подрядчиков — им доступ часто дают вообще без документов.
Ознакомлены ли работники. Лист ознакомления и подписанные обязательства о неразглашении — до даты предоставления доступа, а не после.
Кто отвечает за исполнение. Названный в приказе работник и его должностная инструкция: обязанность блокировать записи должна быть в ней.
09 Разбор эксперта

Разбор эксперта

Приказ о доступе чаще других документов комплекта превращается в памятник. Его издают при внедрении, вкладывают в папку и больше не открывают, а организация продолжает жить: кто-то ушёл, кого-то приняли, двоих перевели в другой отдел. Через год документ описывает состав, которого не существует, и в этот момент он не просто бесполезен — он вреден, потому что создаёт видимость контроля там, где контроля нет. Проверяющий сравнивает приложение со списком активных учётных записей за десять минут, и расхождение говорит о системе доступа больше, чем любой регламент.

Отсюда наш главный совет по конструкции: не переписывайте в приказ матрицу. Мы регулярно видим приказы, где для каждого работника перечислены модули и права. Логика понятна — всё в одном месте. Последствие тоже: любое изменение прав или кадровое движение требует переиздания документа целиком, и уже на третий раз это перестают делать. Правильная схема — приказ утверждает поимённый состав и ссылается на роль по матрице, а приложение меняется отдельно и легко.

И третье, о чём почти всегда забывают, — перевод внутри организации. При увольнении права хотя бы вспоминают снять, при переводе не снимает никто: человек остаётся в компании, значит формально всё в порядке. В результате через пару лет у работника накапливается доступ ко всем системам, где он когда-либо работал, и это ровно тот сценарий, из которого получаются самые обидные утечки — без злого умысла, просто потому что у человека оказалось открыто то, что ему давно не нужно.

Что мы советуем при подготовке комплекта

Стройте приказ как рамку с приложением: сам текст меняется редко, поимённый состав — по мере кадровых движений. Ссылайтесь на роли из матрицы вместо перечисления прав. Пропишите прекращение доступа днём увольнения и назначьте ответственного поимённо. Отдельным пунктом закройте перевод внутри организации: старые права снимаются, новые выдаются, а не добавляются к прежним. И включите сверку приказа с активными учётными записями в план внутреннего контроля — это самая быстрая проверка комплекта и самая результативная.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Обязателен ли отдельный приказ, если есть перечень лиц?

Закон требует утверждённый документ, определяющий круг лиц, и не называет форму. Приказ удобен тем, что даёт дату вступления в силу и порядок отмены, поэтому перечень обычно утверждают именно приказом.

Нужно ли переиздавать приказ при каждом приёме работника?

Нет, если состав вынесен в приложение: тогда меняется приложение, а текст приказа остаётся. Это и есть причина не переписывать в приказ права.

Можно ли объединить с приказом об утверждении матриц доступа?

Технически можно, практически неудобно: объём прав и персональный состав меняются с разной частотой, и объединение заставляет трогать оба при любом изменении.

С какой даты предоставлять доступ новому работнику?

После подписания обязательства о неразглашении и ознакомления с инструкцией пользователя. Обычная ошибка — выдать доступ в первый день, а документы подписать позже.

Что делать при переводе внутри организации?

Снять прежние права и выдать новые, а не добавить одни к другим. Накопленный доступ у давно работающих людей — типовая находка при аудите.

Как оформлять доступ подрядчику?

Отдельным основанием со сроком, привязанным к договору, и персональными учётными записями. Работа под учёткой сотрудника недопустима.

Нужно ли знакомить работников с приказом под подпись?

Да, тех, кто в него включён: приказ порождает для них обязанности, а ознакомление под подпись — условие их применения.

Как часто проверять актуальность состава?

Разумный минимум — раз в квартал в рамках внутреннего контроля, плюс сразу после каждого увольнения. Сверка занимает полчаса и находит больше всего нарушений на единицу времени.

Связанные документы

Все документы комплекта

Приказ о предоставлении доступа к ИСПДн — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.